小红书以"可追溯"为原则搭建安全体系:加密传输、权限控制、审计追踪,每个环节都有据可查。
HTTP 严格传输安全策略(HSTS)已提交至 Chrome 预加载列表,首次访问即强制 HTTPS
API 访问令牌分为只读、读写、管理三个等级,按最小权限原则分配
备份数据同样加密存储,跨区域冗余,灾难恢复 RTO < 4 小时、RPO < 1 小时
关键操作(登录、权限变更、内容发布、数据导出)全部记录审计日志,保留 90 天
安全保障: RSS 输出 · 深色模式 · 编辑周报 · Core Web Vitals
也可以联系编辑部邮箱,提供注册信息后人工协助重置。
锁定是安全机制,防止他人暴力猜测您的密码,不会影响账号数据。
开启后每次登录除密码外还需输入 6 位动态验证码,大幅提升安全性。
建议定期检查设备列表,发现陌生设备立即退出并修改密码。