论掌上工资条的安全机制

【掌上工资条】目前是电子工资条全国第一品牌,吸引广大客户单位的除了其快捷、方便、功能强大、灵活定制等特性之外,还有非常重要的一点,就是其安全性—如何在确保快捷便利的情况下,实现严格的安全机制,防止私人工资数据被不当泄露或恶意窃取—尤其是在客户单位众多,海量员工查询,多种查询方式并存的条件下做到安全可靠,这需要高度精巧的技术架构支持。

【掌上工资条】安全机制分三个板块,用户前端板块、数据传输板块以及数据存储板块。用户前端的安全机制首先确保的是手机号码与工资数据的一一对应,防止未经本人授权的工资查阅。

【掌上工资条】前端安全机制由实时短信验证、微信ID绑定以及向后台传送随机生成的动态Token值等手段组合而成,这一组合方式保证了前端访问操作一定由本人发出,而不会被他人或黑客冒名顶替。同时客户又无需做过多的操作,只要手机在本人手上即可绝对确保安全。为了防止手机因故被他人捡起拿去查阅工资而导致泄露,用户还可以在打开工资明细界面之前再加一道查阅密码,防止他人偷看。

【掌上工资条】传输使用HTTPS机制(TLS协议),同时数据本身再做一次私有加密函数加密,实现双重的数据加密传输,根本无惧黑客中途窃取数据。

【掌上工资条】云后台使用SQL数据加密技术与我们私有加密函数结合实现双重加密机制,确保数据库以密文形式存储,而阿里云的安全机制和我司自行部署的安全管理机制一起协同工作,确保数据的安全。同时为了确保数据不丢失,后台自动进行数据多地多点备份。

正因为【掌上工资条】使用了多项综合安全技术,使得掌上工资条一直安全运行到如今,忠实服务于千千万万工薪一族。


分享到:


相關文章: