安全设置
安全设置 是AngusGM平台的核心防护模块,提供系统级安全策略配置能力,全面保障用户账户安全与数据隐私。通过多层防御机制降低未授权访问和恶意攻击风险。
核心功能
1. 身份认证安全
- 暴力破解防护:自动锁定连续登录失败的账户,
默认锁定30分钟
- 可疑登录检测:识别非常用设备/IP地址登录行为
- 会话超时控制:设置无操作自动退出时间,
默认6小时
2. 账户注册管理
- 注册开关控制:启用/禁用用户自主注册功能
- 人工审核机制:设置新注册账户管理员审批流程(未来支持)
3. 密码策略强化
- 强度规则配置:
- 强制更新周期:设置密码最长有效期(未来支持)
- 历史密码记忆:禁止使用最近5次旧密码(未来支持)
4. 账户生命周期管理
- 自助注销:用户可在线发起账户注销申请
- 数据清理:配置注销后个人信息处理规则
- 保留期设置:设定账户休眠自动停用期限,
默认24小时
自动注销只适用于云服务版本。
5. 实时安全防护
- 风险预警:
风险类型 触发条件 响应动作 异常登录 异地/IP突变 二次验证 密码泄露 暗网数据匹配 强制重置 批量操作 高频敏感操作 行为验证 - 审计日志:记录所有关键安全事件与配置变更
- 通知机制:实时推送安全告警至管理员