企业数据安全
这里说明印盈宝当前已经实现的数据边界、权限校验和文件处理方式,不包含尚未实现的承诺。
更新日期:2026年9月9日
企业之间的数据隔离
印盈宝以 organization 作为企业数据边界。客户、订单、报价、应收、付款、跟进、导入记录等业务数据都关联到所属企业。
- 数据库业务表启用 Supabase Row Level Security(RLS)。
- 服务端从当前已认证的企业成员关系取得 organization,不接收浏览器自行指定的企业归属。
- 跨企业读取和写入由数据库策略阻断;同企业内,所有者可查看企业数据,业务员仅能访问其负责客户及关联业务数据。
身份与权限校验
登录使用 Supabase Auth 邮箱验证码和服务端 Cookie 会话。业务页面、Server Actions 与 API 在处理数据前均校验当前会话和企业成员关系;未登录访问受保护页面会回到登录页,未登录 API 返回 401。
密钥与外部服务
Supabase 服务端密钥、AI 服务密钥和提醒服务凭据不以 NEXT_PUBLIC 变量暴露给浏览器。前端只使用可公开的 Supabase publishable key。AI 请求会对客户身份做脱敏,不发送联系人手机号或自由文本催款备注。
Excel 与 CSV 文件如何处理
当前支持 .xlsx 和 .csv。原始文件只在浏览器内解析,不上传到印盈宝服务器,也不保存原始文件。用户确认后,经过字段映射、格式清洗和校验的结构化订单行才会提交并写入所属企业数据库。
- 文件上限 15MB,单次最多导入 5,000 行、200 列。
- XLSX 会检查文件结构,并拒绝宏、外部链接、嵌入对象、路径穿越和异常解压体积。
- 错误行会单独列出;正常数据可继续导入。
数据修改与删除
企业所有者可以在应用内删除客户;该操作会按现有数据库关系删除相关订单、报价、应收、付款与跟进,并在操作前明确提示。付款和跟进记录采用追加式留痕,不能由普通用户随意改写或删除。当前版本没有整家企业数据的一键自助删除入口;如需申请整企删除,请通过实际试用邀请、签约或官网已配置的联系渠道提出。
我们不会做的承诺
任何联网软件都不存在可以证明的“绝对安全”。印盈宝不使用“银行级”“军工级”“永不泄露”等无法核验的表述。备份恢复、平台运行状态和第三方服务可用性需结合生产环境持续验证。