0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

ZeroNews 如何关注用户数据安全

ZeroNews 来源:jf_58490156 作者:jf_58490156 2025-11-13 19:17 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在 ZeroNews 中,我们的核心目标是为用户带来“快速稳定”的代理体验,但在简单方便的“联结”之外,ZeroNews 对用户数据的安全更为注重,在处理用户数据这个阶段下, ZeroNews 希望我们所实行的处理方式对用户来说相对透明,所以在这篇文章中,我们会用尽可能通俗的话语,让大家了解到 ZeroNews 是如何传输用户数据,又是如何保证用户数据安全

ZeroNews 基础架构

在聊 ZeroNews 如何处理用户数据之前, 我们会简单向大家分享一下 ZeroNews 的简单架构模型, 得益于 ZeroNews 团队多年在云原生及API网关领域的沉淀,ZeroNews的产品架构从诞生之初就结合了 kubernetes 的很多理念,我们将整个系统架构分为 控制平面(Control Panel) / 边缘节点(Data Node), 控制平面接受用户的指令,针对资源配置的功能性调整都会在控制平面中完成,控制平面会构建对应的kubernetes crd 资源进而去配置用户流量的转发行为, 而边缘节点作为集群架构中的API网关通过响应kubernetes crd配置去真正控制流量的转发行为, 控制平面和边缘节点彼此独立,互不影响

当用户通过域名尝试访问自身内网服务时,访问请求只会从 ZeroNews 边缘节点进入,并转发到 ZeroNews 内网agent,最后转发给内网服务,和控制平面不会产生任何关联

而当用户尝试在 ZeroNews 用户平台去配置任何资源(如申请域名,申请端口, 创建映射等)时,创建请求只会进入ZeroNews 控制中心,同时由控制中心分发对应的配置给边缘节点和内网agent

wKgZO2kVvkWAfOD4AAD1PssEkro416.png

ZeroNews 会承接哪些用户数据?

用户在使用 ZeroNews 的过程中,会有如下几种类别的数据在ZeroNews 架构中流转:

代理数据

这应该是由 ZeroNews 处理的最为敏感的数据,也是用户最关心的数据类别,我们把这类数据的传输拆分为了2个阶段,并在不同的阶段采用不同的理念去治理

公网阶段:

ZeroNews采用最低TLS1.2, 最高TLS1.3 协议(取决于访问端支持的TLS版本)来保护公网上的流量不受到恶意拦截或篡改

数据平面转发阶段:

经过 ZeroNews 边缘节点流转的数据可以通过多种方式进行保护,具体取决于用户如何配置 ZeroNews

在这个阶段中, 我们遵循一个基本原则: 「代理数据在 ZeroNews 边缘节点中如何传输完全由 ZeroNews 用户自己决定」,我们在控制平面中为代理数据的安全提供了非常多的策略规则,这意味着,如果您想快速跑一些内网的常规业务,在默认策略中,ZeroNews 将全程保障您的代理数据安全,如果您有一些更加敏感的业务,您甚至可以基于我们提供的策略做到类似零信任级别的数据加密,从而确保除了您以外哪怕是 ZeroNews 自身也永远不会看到任何传输中的代理原始数据,关于这点,您可以关注我们官方公众号,后续我们会推出有关TLS Terminate Policy 相关的介绍说明。

同时,ZeroNews 不会尝试保存或者分析您的任何代理数据,这意味着代理数据都是实时流动的,ZeroNews 无法对用户提供代理数据内容分析功能,在 ZeroNews 风控系统中,我们会保存一些公用请求信息(如请求者IP, 请求者路径),这些公用请求信息与您的代理数据无关, ZeroNews 风控系统会基于这些数据来帮您规避掉ddos, 勒索病毒,端口扫描,服务器爆破等风险

账户数据及配置数据

账户基本数据及用户配置数据是 ZeroNews 用户生态的权威来源,我们会在公有云(阿里云)上建立数据存储中心来存储这些数据,如上面段落中所说,这些数据决定了用户是否遵守国家法律法规政策,亦决定了用户如何调度及控制自身的映射在边缘节点中的表现

其中账户基本数据包含:

1. 用户手机号(作为登录唯一标识),小程序OPEN ID 作为微信登陆唯一标识

2. 用户在 ZeroNews 上产生的账单/生效中服务/支付记录等重要信息

ZeroNews 不会保存用户的敏感身份信息,针对在根据国家法规必要的实名认证流程中您所提供各类证件信息,ZeroNews 只做临时对比及验证功能,不会存储该类信息

资源配置数据包含:

1. 在ZeroNews 中申请的域名 / 端口 / 映射资源

2. 自定义域名 / 自定义证书资源

3. 所有高级功能配置策略

4. agent设备信息 / token信息

针对此类ZeroNews会存储数据,ZeroNews 会保证齐安全性及稳定性

客户端数据

在您的 agent 客户端首次启动时, 我们会获取4个您 agent 的基本信息: 系统类型, 客户端版本,客户端IP, 地理位置信息,在获取完成后,agent 运行过程中 ZeroNews 不会对 agent 上的任何数据(包括日志)进行读取或者上传。

最后

ZeroNews 对用户隐私及数据安全非常重视, 我们始终认为无论是控制面数据还是数据面流量,所有数据的决定权都应在用户自身手中, 同时在使用过程中,有任何 控制平面 或者 数据平面 的安全疑虑都可随时联系 ZeroNews 官方团队。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据安全
    +关注

    关注

    2

    文章

    804

    浏览量

    30895
  • 内网
    +关注

    关注

    0

    文章

    66

    浏览量

    9332
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    不限Web用户数量、更低成本 | Essentials Web无限版SCADA方案正式发布

    宏集Panorama轻量级SCADA方案正式上线!Essentials Web无限版方案,打破传统SCADA按用户收费模式,让工业数据真正实现全员共享:不限Web客户端数量,支持25,000个数据标签,内含开发环境,开箱即用,工
    的头像 发表于 04-01 16:26 639次阅读
    不限Web<b class='flag-5'>用户数</b>量、更低成本 | Essentials Web无限版SCADA方案正式发布

    最佳实践 | ZeroNews解决企微 API 回调难题,内网 OpenClaw集成指南

    使用内网部署的openclaw,调用企业微信在线文档api,来进行文档表格创建,数据写入的,zeronews可以提供回调地址,解决这一难题。
    的头像 发表于 03-12 15:11 293次阅读
    最佳实践 | <b class='flag-5'>ZeroNews</b>解决企微 API 回调难题,内网 OpenClaw集成指南

    通过 ZeroNews 远程管理 OpenClaw GateWay Dashboard

    本文介绍如何通过ZeroNews替代代理工具,实现OpenClaw Gateway Dashboard的远程管理,解决访问问题,提升国内网络环境下的操作体验。
    的头像 发表于 02-09 14:32 1054次阅读
    通过 <b class='flag-5'>ZeroNews</b> 远程管理 OpenClaw GateWay Dashboard

    京东API助力,实现会员精准营销,提升用户复购率!

    ​  在当今电商竞争激烈的环境中,精准营销和用户复购率是企业增长的关键。京东作为国内领先的电商平台,提供了强大的开发者API,帮助商家高效地分析用户数据、实施个性化营销策略,从而显著提升复购率。本文
    的头像 发表于 12-09 17:02 849次阅读
    京东API助力,实现会员精准营销,提升<b class='flag-5'>用户</b>复购率!

    针对CW32芯片内部flash能存用户数据吗?

    针对CW32芯片,内部flash能存用户数据吗?就是如果不想加外部的flash,内部多余的flash能给外部使用吗?有相关的示例么?写入也需要按页擦之后再写入吗?
    发表于 12-09 08:13

    ZeroNews 场景案例 | 结合小皮面板实现公网web服务发布

    小皮面板结合ZeroNews实现内网穿透,支持远程管理与公网发布。
    的头像 发表于 11-11 21:32 547次阅读
    <b class='flag-5'>ZeroNews</b> 场景案例 | 结合小皮面板实现公网web服务发布

    反向代理新玩法?ZeroNews黑科技解读。

    ,我们要聊点不一样的。一种颠覆传统的“反向代理”新范式—— ZeroNews 。它让你能从世界任何地方,安全地访问你 本地电脑 上运行的任何服务,而无需拥有公网IP。这,就是我们要解读的“黑科技”。 传统反向代理 vs  ZeroNew
    的头像 发表于 11-05 14:51 613次阅读

    ZeroNews basic auth policy: 0代码为你的HTTP站点追加安全可控的基本权限验证能力

    用户名及密码才能对站点内容进行读取操作,否则将会直接被拒绝访问 ZeroNews在内部规则引擎中已经实现该能力,该博文将阐述ZeroNews basic auth的工作模式以及如何以0代码门槛通过
    的头像 发表于 11-04 18:27 2016次阅读
    <b class='flag-5'>ZeroNews</b> basic auth policy: 0代码为你的HTTP站点追加<b class='flag-5'>安全</b>可控的基本权限验证能力

    ZeroNews多路由管理与流量策略技术详解

    ZeroNews 作为一款强大的内网穿透工具,不仅能够将本地服务暴露到公网,还提供了多路由管理和精细化流量策略的能力。
    的头像 发表于 09-06 11:48 902次阅读
    <b class='flag-5'>ZeroNews</b>多路由管理与流量策略技术详解

    如何在下载程序时保护flash中的用户数据不被覆盖?

    使用stm32cubeide或stm32cubeprogrammer烧写程序,stlink下载器,芯片stm32h743,芯片内部flash的0x08100000地址中写有用户数据,如何在重新烧写
    发表于 08-14 06:38

    ZeroNews内网穿透安全策略深度解析:构建企业级安全连接体系

    通过ZeroNews(零讯)的安全策略,企业可在无公网IP环境下,构建兼顾便捷性与安全性的远程访问体系,为数字化转型提供坚实保障。
    的头像 发表于 08-04 11:45 974次阅读
    <b class='flag-5'>ZeroNews</b>内网穿透<b class='flag-5'>安全</b>策略深度解析:构建企业级<b class='flag-5'>安全</b>连接体系

    电商API安全最佳实践:保护用户数据免受攻击

    。本文将系统介绍电商API安全的最佳实践,帮助您保护用户数据免受常见攻击。文章结构清晰,分步讲解关键措施,确保内容真实可靠,基于行业标准如OWASP API安全指南。 1. 使用HTTPS加密所有通信 API通信必须全程加密,防
    的头像 发表于 07-14 14:41 782次阅读
    电商API<b class='flag-5'>安全</b>最佳实践:保护<b class='flag-5'>用户数据</b>免受攻击

    STM32与CSNP32GCR01-BOW在按摩仪器中的协同应用解决方案

    ,自动检测并纠正数据错误;坏块管理算法隔离损坏存储单元,延长芯片寿命(擦写次数达10万次)。 2. 安全防护 :支持SDNAND密码保护(CMD42命令)和机械写保护开关,防止用户数据被意外篡改或固件
    发表于 05-20 18:03

    如何用ZeroNews为微信小程序开发搭建调试环境

    首先,简单了解一下ZeroNews。它是个企业级的内网穿透工具(中文名称【零讯】),专为企业打造,主要解决内外网之间安全、快速访问的需求。
    的头像 发表于 05-17 10:36 865次阅读
    如何用<b class='flag-5'>ZeroNews</b>为微信小程序开发搭建调试环境

    DS28E30 1-Wire ECDSA安全认证器技术手册

    DS28E30提供了一种基于FIPS-186 ECDSA标准的完整认证解决方案,不仅高度安全,而且易于部署。该安全认证器采用ECDSA挑战和响应认证方式,同时利用安全EEPROM来存储密钥和
    的头像 发表于 05-13 14:00 1570次阅读
    DS28E30 1-Wire ECDSA<b class='flag-5'>安全</b>认证器技术手册