04Compliance · 我们怎么自证没有滥用PIPL · 汽车数据安全规定

红线在那里,
本季度跨过 0 次。

合规不是法务页脚的字号,是同意账本、审计日志、数据导出 SLA 和外审报告四件事的运营证据。 这一页就是把 deck 第 25 页"四条防线"翻译成可被审计员逐条核验的视图。

L2 → L3 反向回流本季度 0 次 (自动审计 · 每周日 03:00 全量扫描)上次告警: — Phase 1 启动至今未触发 —
01

同意账本

append-only · 用户授权流
TimeUserScopeStateHash
刚刚#20000位置 grantedsha256:c-0200-0位置
28 分钟前#20137日历 grantedsha256:c-1201-1日历
56 分钟前#20274听歌历史 grantedsha256:c-2202听歌历史
1 小时前#20411通讯录 grantedsha256:c-32043通讯录
1 小时前#20548通话录音 (拒绝) grantedsha256:c-4205(拒绝)
2 小时前#20685麦克风 revokedsha256:c-52065麦克风
2 小时前#20822支付授权 grantedsha256:c-6208支付授权
3 小时前#20959位置 grantedsha256:c-7209-7位置
3 小时前#21096日历 grantedsha256:c-8210-8日历
4 小时前#21233听歌历史 grantedsha256:c-9212听歌历史
4 小时前#21370通讯录 grantedsha256:c-10210通讯录
5 小时前#21507通话录音 (拒绝) grantedsha256:c-1121(拒绝)
5 小时前#21644麦克风 revokedsha256:c-12212麦克风
6 小时前#21781支付授权 grantedsha256:c-1321支付授权
6 小时前#21918位置 grantedsha256:c-142114位置
7 小时前#22055日历 grantedsha256:c-152215日历
7 小时前#22192听歌历史 grantedsha256:c-1622听歌历史
8 小时前#22329通讯录 grantedsha256:c-17227通讯录
8 小时前#22466通话录音 (拒绝) grantedsha256:c-1822(拒绝)
8 小时前#22603麦克风 revokedsha256:c-19229麦克风
9 小时前#22740支付授权 grantedsha256:c-2022支付授权
9 小时前#22877位置 grantedsha256:c-212221位置
10 小时前#23014日历 grantedsha256:c-222322日历
10 小时前#23151听歌历史 grantedsha256:c-2323听歌历史
11 小时前#23288通讯录 grantedsha256:c-24234通讯录
11 小时前#23425通话录音 (拒绝) grantedsha256:c-2523(拒绝)
12 小时前#23562麦克风 revokedsha256:c-26236麦克风
12 小时前#23699支付授权 grantedsha256:c-2723支付授权
13 小时前#23836位置 grantedsha256:c-282328位置
13 小时前#23973日历 grantedsha256:c-292329日历

实时 tick · last update 0 polls ago

02

审计日志

谁查了哪个用户的 L2
查询 L2 备忘录待复核
对象 #20000·张子谦王芳刚刚
导出用户数据已批准
对象 #20137·陈雨晴李文涛4 小时前
L2 单条删除已批准
对象 #20274·周宏达赵敏8 小时前
查询审计日志已批准
对象 #20411·张子谦王芳12 小时前
查询 L2 备忘录已批准
对象 #20548·陈雨晴李文涛16 小时前
导出用户数据已批准
对象 #20685·周宏达赵敏20 小时前
L2 单条删除已批准
对象 #20822·张子谦王芳1 天前
查询审计日志已批准
对象 #20959·陈雨晴李文涛1 天前
03

数据导出 / 删除请求

SLA 倒计时
REQ-1
导出全部数据
用户 #20137 · 张之 · 提交 2026-05-22
SLA 18h
REQ-2
永久删除全部 L2
用户 #20274 · 刘未 · 提交 2026-05-23
SLA 12h
REQ-3
导出全部数据
用户 #20411 · 黄听 · 提交 2026-05-19
完成
REQ-4
撤回位置授权
用户 #20548 · 赵暮 · 提交 2026-05-25
等待用户确认
04

第三方外审

年度报告
2026金杜律师事务所
PIPL + 汽车数据安全管理若干规定
0 重大 · 3 改进建议查看 PDF →
2025
四条防线 · DECK S25
  1. 01数据分层:L1 / L2 / L3 物理隔离
  2. 02L2 端侧加密:只有用户能解
  3. 03L2 → L3 单向:自动审计反向回流
  4. 04用户级开关:每条记忆可被擦除
L2 → L3 反向回流本季度 0 次(自动审计)如果这一行变成非零,整个 admin 自动锁定。