跳到主要内容

规范-安全与数据保护

位置: docs/开发规范/规范-安全与数据保护.md 版本: v1.0 日期: 2026-07-08 关联: AGENTS.md、GDD-02(死亡惩罚/充值)、GDD-06(经济系统)、TDD-07(反作弊)


1. 数据安全铁律

1.1 玩家数据保护

规则优先级说明
所有玩家数据变更必须写 WALP0Write-Ahead Log,支持按时间点恢复
每日自动全量备份 + 每小时增量备份P0保留 30 天,异地存储
敏感操作必须双人确认 + 审计日志P0删除角色/转移货币/修改境界等
生产数据库禁止直连修改P0必须通过审批工单 + 临时只读账号
玩家隐私数据加密存储P0手机号/邮箱/身份证号 AES-256 加密
GDPR/个人信息合规P1支持账号注销、数据导出、删除请求

1.2 反作弊与安全红线

规则优先级说明
服务端权威:所有数值计算在服务端完成P0客户端只负责展示,禁止本地计算战斗结果/掉落
校验链:每次操作必须有服务端签名P0战斗/交易/突破等关键操作防篡改
异常检测:高频操作自动冻结P0同一账号 100 次/秒以上自动冻结并告警
经济审计:每日扫描异常交易P0价格偏离均值 10 倍/同一物品异常流转
反编译保护:客户端代码混淆P1TypeScript 编译后做代码混淆 + 签名验证
通信加密:TLS + 自定义协议加密P0防止中间人攻击/数据包嗅探
防脚本:行为模式检测P1挂机行为 vs 脚本行为的模式差异识别

1.3 安全禁止行为

  • ❌ 客户端本地计算战斗伤害/掉落结果
  • ❌ 通信协议明文传输敏感数据
  • ❌ 生产环境使用 root/管理员账号直连数据库
  • ❌ 将玩家隐私数据写入日志
  • ❌ 在代码中硬编码密钥/密码(必须走环境变量/密钥管理服务)
  • ❌ 未经审计直接修改玩家数据(GM 操作必须留痕)

2. 审计与合规

审计项频率保留时长
登录/登出日志实时90 天
交易流水实时永久
GM 操作日志实时永久
战斗结果日志实时7 天(压缩)
异常行为告警实时90 天

3. 版本记录

  • v1.0(2026-07-08): 初始版本,覆盖数据保护、反作弊、审计合规