安全

工作室数据隔离属于平台基础,而不是附加功能。

Parlora 是多租户系统。预约、客人和配置访问按拥有记录的工作室进行限制。

最后核对:2026 年 7 月 29 日

直接说明

Parlora 使用租户标识、数据库行级安全、仅服务端使用的高权限凭证和受保护后台路由来降低跨工作室访问风险。安全是一项持续工程责任,不等于认证声明。

租户范围记录

核心预约业务表包含租户身份和访问策略。

仅服务端密钥

服务凭证和日历令牌不会放入公开运行配置。

保护运营页面

后台、平台、登录、API 和预约管理页面不参与搜索收录。

01

当前控制

应用使用 Supabase 行级安全、高权限服务工具中的明确租户过滤、受限 AI 令牌、加密 Google Calendar 令牌以及 HSTS、nosniff 和浏览器权限限制等安全响应头。

  • 自动测试覆盖租户隔离与认证加固
  • 未知生产域名会关闭访问,不会展示其他工作室
  • 通知发件身份经过验证并按租户处理

02

当前边界

本页不声称拥有 SOC 2、ISO 27001、PCI DSS 或 HIPAA 认证。Parlora 未声称存储银行卡数据,未来支付集成应单独说明支付服务商和合规边界。

FAQ

常见问题

一个工作室能读取另一个工作室的客人吗?

数据模型和访问策略用于防止这种情况,自动测试覆盖重要租户隔离路径。

OAuth 令牌会暴露给浏览器吗?

Google Calendar 凭证和加密令牌在服务端配置与表中处理,不进入公开运行配置。

Parlora 是否通过安全认证?

本页没有声称任何认证。采购时可以要求查看当前控制措施与服务商信息。

需要核对具体安全要求?

在入驻时提出要求,以确认已经实现的内容和当前范围外事项。

免费开始