沪家云 · 2026-08-08
8月7日,国家网信办就《大型个人信息处理者个人信息保护规定(征求意见稿)》公开征求意见。文件点名:大型个人信息处理者应当采用加密、去标识化、访问控制、匿名化等措施保障安全。对家政行业来说,这恰是「天然要处理大量家庭与个人敏感信息」的场景。沪家云很早就把「保护好你的信息」做成了系统的底层能力,而不是事后补丁。
手机号、身份证号这类最敏感的字段,在沪家云的数据库里不是明文存放,而是用 AES-256 加密存储。加密密钥由配置经 SHA-256 派生为 32 字节高熵密钥,不以明文形式散落。登录态使用 JWT 令牌,管理员口令以 bcrypt 哈希存储;普通用户通过微信 openid 登录,系统根本不保存明文密码。从源头上,把「被拖库就裸奔」的风险压到最低。
即便是在需要展示的场景,沪家云也默认做去标识化。手机号展示为 138****1234,身份证号展示为前 6 位加后 4 位打码。更关键的是用户自己发布的内容——评价、留言等公开区域,内容安全服务会自动识别并脱敏其中的手机号、身份证号、银行卡号,避免隐私在公开页面被意外泄露。敏感信息在被看见之前,先被「隐身」。
沪家云采用基于角色的访问控制:客户、阿姨、派单老师、家政公司老板、平台超管,各司其职,超管无权触碰具体业务数据。多租户隔离确保不同家政公司之间的数据彼此不可见。令牌带版本号(token_version),一旦修改密码,旧登录凭证立即失效;账号注销时,系统强制清除手机号、头像、证件照片等敏感字段。权限这道门,既防外也防内。
个人信息保护的核心原则之一是「最小化」。沪家云在用户注销账号时,会清空 openid、手机号、头像、身份证照片等敏感字段,只保留必要的业务追溯记录。减少不必要的个人信息留存,本身就是一种保护。你对自己的数据,始终拥有离开的权利。
征求意见稿还提到鼓励应用国家网络身份认证公共服务、数据标签标识技术、个人信息保护认证等。沪家云当前已扎实落地加密、去标识化、访问控制三项基础能力,并以微信 openid 作为身份鉴别入口;对于国家推动的权威身份体系与认证标准,我们保持关注并持续跟进落地,不夸大、不冒进。把规则吃透,再一步步做扎实,才是真正对用户负责。
客户和阿姨:微信一键登录、随时查看与管理自己的资料、不想用了随时注销。家政公司:入驻即获得一套合规的数据保管底座,把精力放在服务上,而不是为信息安全补课。把家交出去,也要交得安心——这份安心,从数据被认真保护开始。
不会。手机号、身份证号等敏感字段在数据库里以 AES-256 加密存储,展示时自动脱敏为 138****1234 这样的形式,系统里留存的是密文,不是明文。
注销时系统会清空你的 openid、手机号、头像、身份证照片等敏感字段,仅保留必要的业务追溯记录。你可以随时离开,并带走自己的清净。
它推动各类平台更规范地保护个人信息。沪家云已落地加密、去标识化、访问控制等对应措施,普通用户能更直接地受益:登录更安全、隐私更不易泄露、离开更自由。
数据保管的底层能力由沪家云统一提供,入驻即获得一套合规底座,无需从零自建安全体系。家政公司仍需遵守自身运营中的信息保护义务。