安全构建
超越服务指南
设计寿命为三年,无需重建。
这是一项合同开发服务,其标准流程包括安全设计、负载测试、监控设计和运维设计。从设计到实施、发布决策以及后续运维,所有环节均由同一团队负责。
身份识别和会员基础设施的设计与开发
确定预期负载并进行测试。
发布后仍将由同一团队负责。

最迟一个工作日内回复 /
立即开始免费咨询问题
您是否有任何上述顾虑?
- 我担心我们能否继续以目前的规模扩大会员基础。
- 我为多个服务分别注册了账户。
- 我们处理个人信息,但却没有人负责监督其安全。
- 我担心它能否应对高峰时段的流量。
- 基础设施由另一家公司负责,因此责任划分不明确。
- 目前尚未决定该机构成立后由谁来负责其运营。
- 具体要求尚未最终确定,我不知道该从哪里开始咨询。
- 旧系统必须在几年内重建。
它是什么
关于服务
Secure Build 是一项合同开发服务,它不仅负责功能的设计和实现,还负责身份和权限设计、关键数据处理、预期负载的定义和测试、云配置以及监控、备份和操作的设计,所有这些都作为一个单一的开发过程完成。
该公司主要业务是构建云服务器并提供 24/7/365 全天候运营和维护,同时也负责自身的开发工作。应用程序的实现和服务器的配置是由同一团队基于相同的假设设计的。* 具体范围和流程将根据系统规模和需求而有所不同。如果您希望根据预算调整范围,我们将提供一份估价单,其中会明确列出哪些项目将被排除在外,以及因此将无法进行哪些检查。
与典型合同开发的不同之处
| - | 典型的合同开发公司 | 开发公司和基础设施公司之间的劳动分工 | 安全构建 |
|---|---|---|---|
| 功能设计与实现 | ◎ 支持 | ◎ 支持 | ◎ 支持 |
| 身份和权限基础设施设计 | △ 作为其中一项功能实现 | △ 该开发公司自行做出了决定。 | ◎ 设计为基础 |
| 安全设计 | △ 如有需要,将另行说明。 | △ 责任划分不明确。 | ◎ 包含在标准流程中 |
| 基于载荷的设计 | × 需要单独估价 | △ 仅在基础设施方面采取的措施 | ◎ 将进行定义和测试。 |
| 设计云配置 | × 外包 | ○ 负责的基础设施公司 | ◎ 仍由同一团队负责。 |
| 监控和备份设计 | × 许多内容被排除在外。 | ○ 负责的基础设施公司 | ◎ 包含在开发过程中 |
| 发布标准 | × 未明确说明 | △ 各公司的标准不尽相同。 | ◎ 提前计划 |
| 释放后操作 | △ 维护合同是单独的。 | △ 联络点由两家公司共同承担。 | ◎ 可按原样转让 |
左侧两列概述了总体组织趋势。实际服务范围可能因各公司合同而异。
服务
我们提供
01听证和要求定义:工程师从概念阶段开始参与,共同确定规范。
02基本设计(外部设计):设计屏幕、操作性和用户界面/用户体验。
03详细设计(内部设计):设计功能、操作和数据结构。
04ID 和权限设计:设计谁可以访问什么,以便以后进行更改。
05重要数据设计:我们设计个人信息和其他敏感数据的存储位置、加密方式和访问路径。
06安全需求文档:预期的威胁和应对措施被记录为需求。
07审计日志设计:我们设计了一个可以跟踪“何时、何人、何事”的系统。
08云配置设计:我们设计的基础设施配置包含冗余性和可扩展性。
09程序开发与实施:我们将根据既定规范,使用 PHP / Laravel 等技术来实施该程序。
10.单元测试、集成测试和系统测试:我们从单个单元到整个系统,逐步验证功能。
11.负载测试设计与实施:定义预期最大访问量并验证其弹性。
12.监控设计:这包括设计要监控的内容以及触发通知的事件。
13.备份和恢复设计:定义发生故障时可以恢复到多远的时间点。
14.操作设计和运行手册准备:我们将在发布后设计操作程序和系统。
15.我们将预先确定决定是否发布产品并将其投入生产的标准。
*在典型的合同开发项目中,第 04-08 项和第 11-15 项通常会单独报价。Secure Build 将它们纳入标准流程。
一个实践中的项目
实际开发案例
身份与会员平台
ID/会员平台套餐
每个服务都使用单独的 ID,账户注销流程容易出错,组织架构的变更也难以跟进。你越是单独处理每个服务,以后就越难将它们整合起来。这是一个设计和开发跨多个服务的统一平台,用于身份识别、身份验证和访问控制的示例。| 身份验证和身份集成 | 身份集成、单点登录 (SSO)、OpenID Connect/SAML 集成、外部身份集成 |
|---|---|
| 会员及组织管理 | 成员管理、组织管理、学校/班级/公司层面的访问控制、角色设计 |
| 功能设计以实际操作为出发点。 | 批量注册、年度续期、注销/暂停/转让办理。 |
| 日志和审计 | 登录历史记录、操作日志、审计日志 |
| 运营设计 | 身份验证基础设施的运行设计,以及发生故障时的影响范围设计。 |
合适的客户
教育服务需要学校和班级级别的访问控制。
拥有大量会员的会员制服务:B2C/B2B 服务
SaaS租户角色管理变得复杂。
处理医疗卫生数据需要特别注意。
该运营公司旗下拥有多家企业,每项服务都有独立的 ID。
现有服务的变得越来越复杂。
案件
开发跨多个服务的身份识别基础设施
我们为一家运营多家教育服务机构的客户整合了他们之前各自独立的账户。我们设计并开发了一套系统,其中包括学校/班级级别的访问控制和年度续费管理。结果
如果您选择我们的服务,将会发生什么变化
01
这样可以避免几年后需要重建。
即使服务和成员数量增加,您也无需因为 ID 和权限结构问题而重建整个系统。权限和数据结构的设计充分考虑了可扩展性。即使服务数量增加,底层基础设施也可以继续照常使用。02
我们可以以坚实的基础迎接旺季的到来。
在新财年开始或重大活动期间,如果访问量激增,您无需担心系统能否应对。我们会以数值形式定义预期峰值,甚至进行负载测试。你可以在知道它能容纳多少人之后再发布。03
即使在影片上映后,负责人仍然是同一个人
通过将开发公司和维护公司分开,设计意图得以保留,也避免了每次修改后都需要重新进行调查而造成的浪费。开发系统的工程师也参与到系统的运行中。熟悉相关规范的人员将继续负责技术支持。域
相应的开发区域
▶ 高负载 Web 服务开发
▶开发教育数字化转型服务
▶医疗保健网络服务开发
▶游戏和战役平台开发
▶ 预约、申请和会员服务开发
▶SaaS管理界面和API平台开发
* 我们或许可以为您提供以上未列出的服务,请随时联系我们进行咨询。
