安全防护与敏感信息隔离说明
本页基于当前版本已落地能力编制。说明重点覆盖标准托管版与 Enterprise 私有/本地部署场景下的网络层、主机层、应用层、数据层与身份权限层控制,以及私有知识库、邮箱授权码与核心经营信息的隔离机制。
部署模式
Basic 与 Pro 由 MailsRAG 托管;Enterprise 可按项目提供私有或本地部署。
默认隔离单元
系统以租户为核心隔离单元,知识库、邮箱配置、处理记录、用量、支付记录等核心对象均以 tenant_id 进行归属控制。
披露口径
以下说明仅覆盖当前版本已落地能力与明确的部署前提,不将 WAF、堡垒机、KMS、EDR 等外部设施视为系统内建能力。
网络层安全
当前版本的网络层控制重点在于收敛访问来源、约束跨域边界,并在 HTTPS 生产环境下自动启用更严格的 Cookie 传输策略。
正式入口与回源均受控
标准版通过受控的 HTTPS 入口和后端回源提供访问;Enterprise 项目可按客户网络边界进一步收敛访问来源。
跨域访问受白名单控制
后端仅在配置了 api_cors_origins 时启用 CORS,并按白名单放行来源域名、方法与头部,避免任意站点直接跨域调用业务接口。
会话 Cookie 随 HTTPS 自动收紧
系统会根据 https、x-forwarded-proto 或 cf-visitor 判定是否启用 Secure Cookie;SameSite 会按同站/跨站场景自适应为 lax 或 none,以兼顾安全与代理兼容性。
主机层安全
主机层控制重点在于持久化存储、目录安全约束与租户分区。标准版运行在 MailsRAG 管理的服务端环境,Enterprise 可按项目部署到客户指定基础设施。
知识文件与索引采用持久化存储
租户文件、知识文档与向量索引会落到受控的持久化存储中;Enterprise 项目可按需落到客户指定主机与磁盘。
目录访问带路径安全校验
知识库目录解析使用 safe_id 与 safe_join,对 kb_id 的格式、目录跳转与路径穿越做校验,防止通过 ../ 或非法路径直接越界访问主机文件。
公共区与租户区分区管理
公共知识库与租户私有知识库在存储路径和访问控制上分区管理,降低跨租户误访问风险。
应用层安全
应用层主要通过接口校验、限频、幂等、功能边界约束以及公私数据面分离来降低滥用与误访问风险。
接口输入具备结构化校验
邮箱配置、知识库 ID、支付参数、管理指令等核心输入均通过 Pydantic 字段约束与服务端校验处理,减少非法值、超长值或错误结构直接进入业务链路。
验证码链路具备限频与时效控制
邮箱验证码默认具备有效期、最小发送间隔与每小时发送次数上限,降低暴力请求、撞库式重放与短信/邮件轰炸类滥用风险。
公有 Demo 与私有业务链路隔离
产品页 Demo 明确只调用公共知识库,不读取用户私有知识库;正式租户查询与草稿生成则在认证上下文内走租户私有链路,避免演示面误触客户私有数据。
支付与状态更新具备幂等约束
订单创建与支付状态更新使用幂等键、唯一约束和状态校验,减少重复提交、重复记账和并发重入带来的业务风险。
数据层安全
数据层控制重点在于租户归属、敏感值最小化落库、关键凭证摘要化保存,以及对业务留痕对象建立可审计记录。
核心业务表按 tenant_id 归属
用户、知识库、邮箱、消息线程、草稿、发送记录、用量、支付与退款等核心表均以 tenant_id 建立归属关系,并辅以唯一约束防止跨租户数据串写。
关键认证值不直接以明文主键存储
API Key 以带盐哈希值保存,邮箱 OTP 以 code_hash 保存;系统通过摘要校验完成认证,而不是回存或回显原始凭证。
支付侧仅保留必要运营字段
支付记录主要保存渠道参考号、订单状态、金额、对账字段等必要信息;银行卡渠道仅保留品牌与末四位用于运营对账,不在本系统内落库存储完整卡号或 CVV。
处理行为具备审计留痕基础
系统可记录查询用量、邮件草稿、发送记录、支付与退款状态等业务痕迹,为内部审计、问题回溯和运维排查提供依据。
身份权限层安全
身份与权限控制围绕“验证码登录、租户绑定、管理员分权、会话签名、过期用户门禁”这几条主线展开。
用户登录采用邮箱 OTP 校验
终端用户通过邮箱验证码登录;验证码验证通过后才会建立租户会话,未通过认证的请求无法访问租户控制台或租户 API。
会话由签名 Cookie 或 API Key 驱动
业务接口通过 X-API-Key 或签名后的 mailsrag_session 进行认证;服务端使用 session_secret 对会话签名校验,避免伪造简单明文会话。
管理员访问采用独立凭证边界
管理员控制台需单独提供 ADMIN_TOKEN 建立 mailsrag_admin 会话,与普通租户会话分离,避免把后台权限与普通业务登录混在同一认证面上。
订阅状态参与权限门禁
试用到期或订阅失效的账户会被前端门禁引导至付费页面,而不是继续访问完整控制台功能;私有知识库能力也受套餐与状态约束。
高敏感信息专项隔离说明
针对客户最关心的私有知识库数据、邮箱授权码与核心经营信息,当前系统采用“租户归属 + 存储分区 + 认证上下文 + 最小字段暴露”的组合控制策略。
私有知识库(Private KB)隔离说明
Basic 与 Pro 运行在 MailsRAG 管理的服务端环境,私有知识库在元数据、索引和访问控制层按租户隔离。Enterprise 可按项目提供私有或本地部署。产品页 Demo 不会调用租户私有 KB。
邮箱授权码隔离说明
系统已支持“环境变量引用模式”:邮箱配置字段 password_env 在运行时会优先按环境变量名读取真实授权码,仅在未命中环境变量时才回退为字面值兼容模式。基于这一实现,生产环境建议将真实授权码保存在主机环境变量或密钥管理设施中,前端与数据库中仅保留引用名,而不要直接填写真实授权码。
核心经营信息隔离说明
租户名称、套餐状态、支付记录、邮件线程、草稿与发送记录、用量日志等经营敏感信息均按 tenant_id 归属,并通过用户会话或管理员边界访问。管理端仅展示运营所需的最小字段集,例如支付参考号、金额、状态、卡品牌与末四位,不向业务界面暴露完整支付敏感信息。
披露边界与部署说明
本页仅说明当前版本已实现能力。Basic 与 Pro 由 MailsRAG 托管;如需私有或本地部署、专属网络边界或更高等级的企业安全能力,应以 Enterprise 项目方案为准。本页不承诺所有套餐默认本地部署。