← 全栈开发

SaaS 安全:从零到企业级

一个边写边定的 SaaS 安全系列:租户隔离、身份与 SSO、计费与滥用、合规与事件响应——没有预设目录,写到哪算哪。

13 篇文章按阅读顺序排列
第 1 篇

SaaS 安全始于一个问题:这是谁的数据?

开放式 SaaS 安全系列第一篇:多租户思维、三种隔离模型、阻止跨租户泄密的四条规则,以及让这一切失效的常见陷阱。

SaaSSecurityMulti-tenantPostgresRLSArchitecture
第 3 篇

审计日志:回答“证明给我看”的那个功能

SaaS 安全系列第 3 篇:审计事件应该包含什么、绝不能记录什么、不会丢事件的写入路径、用哈希链实现防篡改,以及为什么导出才是真正的产品。

SaaSSecurityAudit LogsComplianceSIEMArchitecture
第 4 篇

账单安全:任何人都能 POST 的端点

SaaS 安全系列第 4 篇:webhook 签名校验与重放防御、权益(entitlement)写入路径、PCI DSS 4.0.1 的支付页面脚本规则、VAMP 时代的测卡攻击,以及 merchant of record 究竟帮你转移了什么。

SaaSSecurityBillingWebhooksPCI DSSFraud
第 5 篇

SOC 2:回答「谁说的?」的那份报告

SaaS 安全系列第五篇:鉴证与认证的区别、审计师实际怎么抽样、无法临时抱佛脚的观察窗口、子服务提供方与 CUEC,以及为什么证据应该是一条流水线而不是一场救火。

SaaSSecuritySOC 2ComplianceAuditEnterprise
第 6 篇

事件响应:凌晨三点你需要的那份预案

SaaS 安全系列第六篇:从「察觉」那一刻起就开始走的披露时钟、决定事后复盘成色的第一个小时、作为商业决策的遏制,以及为什么一份演练过的 IR 预案是你手里最便宜的控制。

SaaSSecurityIncident ResponseComplianceGDPRResilience
第 7 篇

滥用防护:伪装成增长的攻击

SaaS 安全系列第 7 篇:为什么你的大部分流量不是人类、试用农场背后的经济学、分级摩擦阶梯、检测优于预防,以及为什么用户被盗的密码也属于你的路线图。

SaaSSecurityAbuseFraudBotsAccount Takeover
第 8 篇

加密:数学很简单,密钥才是工作

SaaS 安全系列第 8 篇:信封加密是唯一重要的架构、按租户分密钥与 crypto shredding、BYOK 和 HYOK 买家真正想要什么,以及已经在进行中的后量子迁移。

SaaSSecurityEncryptionKMSBYOKPost-Quantum
第 9 篇

供应链:你的 CI 是你拥有的权限最高的系统

SaaS 安全系列第九篇:2025–2026 年的 npm 攻击浪潮、来源证明能证明什么和不能证明什么、只需一个下午的消费侧检查清单,以及真正藏 bug 的 CI 信任边界。

SaaSSecuritySupply ChainCI/CDnpmSLSA
第 10 篇

隐私:会删除的功能

SaaS 安全系列第 10 篇:2026 年的执法背景、作为架构而非政策的数据最小化、真正会删除的留存机制、作为带死线分布式查询的 DSAR,以及拿下最大罚单的跨境传输问题。

SaaSSecurityPrivacyGDPRData RetentionCompliance
第 11 篇

编码 Agent:有 root 权限的初级工程师

SaaS 安全系列第 11 篇:每个好用的 agent 都自带的致命三要素、作为执行向量的配置文件、成为新 npm 的 MCP、CI 里的 agent 成为外泄通道,以及“是控制而非指令”的护栏。

SaaSSecurityAI AgentsMCPPrompt InjectionSupply Chain
第 12 篇

第三方:你无法打补丁的那部分技术栈

SaaS 安全系列第 12 篇:Salesloft Drift 事件解剖、无人能出示的清单、作为非人类身份的集成、真正重要的合同层,以及为什么说风险在停用环节才真正退休。

SaaSSecurityThird-Party RiskVendorsOAuthSupply Chain
第 13 篇

节奏:十二扇门,一个习惯

SaaS 安全系列收官篇:十二篇蒸馏成一张地图、作为战略而非购物清单的成熟度顺序、贯穿每篇的四条原则,以及让控制措施活下去的节奏。

SaaSSecurityStrategyMaturityOperationsCapstone
guest@swangnice:~$