跳到主要内容

安全建议

1 说明​

以下为 DataEase 部署与使用时的基础安全建议,后续会按版本持续补充。

2 部署建议​

  • 生产环境使用 HTTPS,并部署有效 SSL 证书。
  • 仅开放必要端口;管理入口不要直接暴露到公网,优先通过 VPN 或堡垒机访问。
  • 操作系统、数据库、Redis 及依赖组件保持更新,避免使用弱口令。
  • 不要关闭防火墙等基础防护;按最小权限开放入站规则。
  • 定期备份元数据库与重要配置,并验证恢复流程。

3 账号与权限​

  • 首次登录后立即修改默认管理员密码,并开启 MFA(如已提供)。
  • 按角色分配权限,避免共用管理员账号。
  • 嵌入式、系统 API 的密钥与 Token 妥善保管,定期轮换。
  • 企业版请结合组织、行列权限控制数据可见范围。