返回官网

企业数据安全

这里说明印盈宝当前已经实现的数据边界、权限校验和文件处理方式,不包含尚未实现的承诺。

更新日期:2026年9月9日

企业之间的数据隔离

印盈宝以 organization 作为企业数据边界。客户、订单、报价、应收、付款、跟进、导入记录等业务数据都关联到所属企业。

  • 数据库业务表启用 Supabase Row Level Security(RLS)。
  • 服务端从当前已认证的企业成员关系取得 organization,不接收浏览器自行指定的企业归属。
  • 跨企业读取和写入由数据库策略阻断;同企业内,所有者可查看企业数据,业务员仅能访问其负责客户及关联业务数据。

身份与权限校验

登录使用 Supabase Auth 邮箱验证码和服务端 Cookie 会话。业务页面、Server Actions 与 API 在处理数据前均校验当前会话和企业成员关系;未登录访问受保护页面会回到登录页,未登录 API 返回 401。

密钥与外部服务

Supabase 服务端密钥、AI 服务密钥和提醒服务凭据不以 NEXT_PUBLIC 变量暴露给浏览器。前端只使用可公开的 Supabase publishable key。AI 请求会对客户身份做脱敏,不发送联系人手机号或自由文本催款备注。

Excel 与 CSV 文件如何处理

当前支持 .xlsx 和 .csv。原始文件只在浏览器内解析,不上传到印盈宝服务器,也不保存原始文件。用户确认后,经过字段映射、格式清洗和校验的结构化订单行才会提交并写入所属企业数据库。

  • 文件上限 15MB,单次最多导入 5,000 行、200 列。
  • XLSX 会检查文件结构,并拒绝宏、外部链接、嵌入对象、路径穿越和异常解压体积。
  • 错误行会单独列出;正常数据可继续导入。

数据修改与删除

企业所有者可以在应用内删除客户;该操作会按现有数据库关系删除相关订单、报价、应收、付款与跟进,并在操作前明确提示。付款和跟进记录采用追加式留痕,不能由普通用户随意改写或删除。当前版本没有整家企业数据的一键自助删除入口;如需申请整企删除,请通过实际试用邀请、签约或官网已配置的联系渠道提出。

我们不会做的承诺

任何联网软件都不存在可以证明的“绝对安全”。印盈宝不使用“银行级”“军工级”“永不泄露”等无法核验的表述。备份恢复、平台运行状态和第三方服务可用性需结合生产环境持续验证。