上云无忧 > 文档中心 > 环信IM即时通讯 - 安全最佳实践
IM即时通讯
环信IM即时通讯 - 安全最佳实践

文档简介:
安全合规对于即时通讯技术至关重要,为了提供安全可靠的云服务,环信即时通讯 IM 遵循不同国家、地区和行业的合规要求。环信即时通讯 IM 采用多种安全措施,防御即时通讯场景中的常见攻击。本文介绍环信即时通讯 IM 采用的一些安全最佳实践以及为开发者提供的安全工具。
*此产品及展示信息均由环信官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

安全合规对于即时通讯技术至关重要,为了提供安全可靠的云服务,环信即时通讯 IM 遵循不同国家、地区和行业的合规要求。环信即时通讯 IM 采用多种安全措施,防御即时通讯场景中的常见攻击。本文介绍环信即时通讯 IM 采用的一些安全最佳实践以及为开发者提供的安全工具。

环信用户隐私协议见:环信用户隐私协议open in new window。

安全措施 默认启用 建议场景
数据中心隔离 所有即时通讯场景。
Token 鉴权 所有即时通讯应用都必须使用用户身份的 token 进行鉴权。
数据传输加密 所有即时通讯场景。
数据存储加密 所有即时通讯场景。

#数据中心隔离

为了满足不同国家和地区的法律和规定,环信即时通讯 IM 支持服务区域隔离,以保证指定区域内的用户隐私数据不跨境。

环信即时通讯 IM 在如下区域设立数据中心,数据中心支持区域访问:

数据中心 地点 服务区域
新加坡 新加坡 东南亚
中国大陆 北京 中国大陆
欧洲 法兰克福,德国 欧洲
北美 弗吉尼亚,美国 北美

使用环信即时通讯 IM 服务时,需要指定数据中心。选择数据中心后,REST 和 SDK API 对于消息服务器的请求都将指向对应的数据中心。

数据中心一经选定不可更改。环信即时通讯 IM 不支持跨区域的数据迁移服务。所有数据均会保存在指定的数据中心。

#Token 鉴权

环信即时通讯 IM 使用 token 进行最终用户身份验证。Token 是一个访问密钥,开发者可以设置 token 的有效期。它由应用后端生成,包含环信即时通讯 IM 项目的 App ID、项目 APP 证书、用户 ID 等重要信息。它允许最终用户在用户通过应用程序正确验证后访问环信即时通讯 IM 服务。

#数据传输和存储

用户和环信即时通讯 IM 服务器的通信进行了传输加密,比如:环信即时通讯 IM 私有传输协议,Transport Layer Security (TLS) 和 Web Socket Secure (WSS)。使用环信即时通讯 IM 产生的用户数据和消息将存储在指定的区域的数据中心。我们仅在为您提供服务期间保留您的信息,保留时间不超过满足相关使用目的所必须的时间。

数据类型 数据分类 存储时间
Console 注册数据 客户信息 直至客户删除账号或服务停用 6 个月。
消息(包括历史消息、漫游消息、离线消息) 用户信息 根据消息云存储时长进行保存。
专业版 7 天、旗舰版 90 天、尊享版 180 天。
消息附件 用户信息 7 天。
消息回调 用户信息 3 天。
用户资料托管 用户信息 直到客户删除或服务停用 6 个月。
监控数据 运营数据 7 天。
相似文档
  • 环信 IM 提供一系列数据删除和导出 API,保护数据安全和用户隐私 ,确保符合 GDPR(通用数据保护条例)的安全合规要求。 数据删除: 为保护用户隐私,环信提供数据删除 REST API 供开发者对环信即时通讯服务器存储的用户相关数据进行删除,例如:删除用户账号、删除用户属性、删除群组和删除聊天室。
  • 前提条件: 配置环信即时通讯 IM 服务前,请确保已经具备以下条件: 创建一个环信开发者账号。 创建应用: 参照以下步骤在环信即时通讯云控制台创建应用和购买即时通讯 IM 服务。 登录环信即时通讯云控制台 (opens new window),在首页的应用列表区域点击 添加应用 按钮,创建即时通讯 IM 应用。
  • 请求质量概览 模块提供质量数据的阶段性分析,帮助你掌握用量变化趋势、跟踪产品质量情况: 自动采集、处理和存储多个用量和质量指标的数据,数据延时为 1 小时。 支持查看终端 SDK API 和服务器端 RESTful API 调用的请求次数、请求成功率和平均时延等。
  • 环信MQTT消息云,是一款面向移动互联网、物联网领域的公有云服务。基于MQTT订阅/发布模型、QoS等级、保活机制、持久化等消息协议特性,提供一种低延迟、高并发、高可靠的通用消息传递服务。开发者只需要在自身应用或设备中搭建MQTT客户端,即可快速连接环信MQTT消息云,轻松实现消息通信。
  • 千万级设备接入: 支撑千万级设备在线连接,消息毫秒级到达,为端、云提供快速稳定的双向通讯能力。 标准规范传输协议: 支持包含 MQTT、MQTT over TCP、MQTT over TLS、MQTT over WS、MQTT over WSS在内的多种通信协议接入,覆盖各类行业应用。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部