SaaS 安全始于一个问题:这是谁的数据?
开放式 SaaS 安全系列第一篇:多租户思维、三种隔离模型、阻止跨租户泄密的四条规则,以及让这一切失效的常见陷阱。
开放式 SaaS 安全系列第一篇:多租户思维、三种隔离模型、阻止跨租户泄密的四条规则,以及让这一切失效的常见陷阱。
SaaS 安全系列第二篇:社交登录 vs 企业 SSO vs SCIM,采购现实里的 SAML 2.0 vs OIDC,自建与采购的市场格局,以及买家真正会检查的那些控制项。
SaaS 安全系列第 3 篇:审计事件应该包含什么、绝不能记录什么、不会丢事件的写入路径、用哈希链实现防篡改,以及为什么导出才是真正的产品。
SaaS 安全系列第 4 篇:webhook 签名校验与重放防御、权益(entitlement)写入路径、PCI DSS 4.0.1 的支付页面脚本规则、VAMP 时代的测卡攻击,以及 merchant of record 究竟帮你转移了什么。
SaaS 安全系列第五篇:鉴证与认证的区别、审计师实际怎么抽样、无法临时抱佛脚的观察窗口、子服务提供方与 CUEC,以及为什么证据应该是一条流水线而不是一场救火。
SaaS 安全系列第六篇:从「察觉」那一刻起就开始走的披露时钟、决定事后复盘成色的第一个小时、作为商业决策的遏制,以及为什么一份演练过的 IR 预案是你手里最便宜的控制。
SaaS 安全系列第 7 篇:为什么你的大部分流量不是人类、试用农场背后的经济学、分级摩擦阶梯、检测优于预防,以及为什么用户被盗的密码也属于你的路线图。
SaaS 安全系列第 8 篇:信封加密是唯一重要的架构、按租户分密钥与 crypto shredding、BYOK 和 HYOK 买家真正想要什么,以及已经在进行中的后量子迁移。
SaaS 安全系列第九篇:2025–2026 年的 npm 攻击浪潮、来源证明能证明什么和不能证明什么、只需一个下午的消费侧检查清单,以及真正藏 bug 的 CI 信任边界。
SaaS 安全系列第 10 篇:2026 年的执法背景、作为架构而非政策的数据最小化、真正会删除的留存机制、作为带死线分布式查询的 DSAR,以及拿下最大罚单的跨境传输问题。
SaaS 安全系列第 11 篇:每个好用的 agent 都自带的致命三要素、作为执行向量的配置文件、成为新 npm 的 MCP、CI 里的 agent 成为外泄通道,以及“是控制而非指令”的护栏。
SaaS 安全系列第 12 篇:Salesloft Drift 事件解剖、无人能出示的清单、作为非人类身份的集成、真正重要的合同层,以及为什么说风险在停用环节才真正退休。
SaaS 安全系列收官篇:十二篇蒸馏成一张地图、作为战略而非购物清单的成熟度顺序、贯穿每篇的四条原则,以及让控制措施活下去的节奏。