
# 个人数据保护机制
为了确保您的个人数据（例如用户名、密码、邮箱等）不被未经过认证、授权的实体或者个人获取，安全云脑（SecMaster）通过加密存储个人数据、控制个人数据访问权限以及记录操作日志等方法防止个人数据泄露，保证您的个人数据安全。
#### 收集范围
安全云脑收集及产生的个人数据如[表1]所示。
 表1个人数据范围列表 
| 类型                            | 收集方式                                                                                                                                                                        | 是否可以修改 | 是否必须                                                                                                                  |
|:---|:---|:---|:---|
| 邮箱                            | 采用邮箱方式启用通知类剧本时，安全云脑获取对应消息通知服务主题订阅的邮箱。 或者开启安全分析报告定时发送功能时，安全云脑获取用户在界面输入的接收邮箱地址（需要经过拥有接收邮箱地址的用户授权同意接收安全分析报告邮件）。 | 是      | 是                                                                                                                     |
| 请求源IP                         | 安全云脑上开启WAF防护场景，有攻击防护域名时，被WAF拦截或者记录的攻击者IP。                                                                                                                                   | 否      | 是                                                                                                                     |
| URL                           | 安全云脑上开启WAF防护场景，有攻击的防护域名的URL，被WAF拦截或者记录的防护域名的URL。                                                                                                                            | 否      | 是                                                                                                                     |
| HTTP/HTTPS Header信息（包括Cookie） | 安全云脑上开启WAF防护场景，且有攻击命中用户配置的CC攻击、精准访问防护规则时，在攻击告警中可能携带用户在配置界面输入的Cookie值和Header值。                                                                                               | 否      | 否 如果配置的Cookie和Header信息不含有用户的个人信息，则安全云脑也不会收集及产生用户的个人数据。 |
| 请求参数（Get、Post）                | 安全云脑上开启WAF防护场景，在WAF防护日志里，WAF记录的请求详情。                                                                                                                                        | 否      | 否 如果请求参数里不含有用户的个人信息，则WAF记录的相关请求中不会收集及产生用户的个人数据。       |
| 登录位置信息                        | 安全云脑上开启HSS主机防护场景，服务器开启防护后，登录云服务器时，HSS记录的用户登录位置信息。                                                                                                                           | 否      | 是                                                                                                                     |
   
#### 存储方式
安全云脑（SecMaster）通过加密算法对用户个人敏感数据加密后进行存储。
- 邮箱：加密存储。
- 登录位置信息：不属于敏感数据，明文存储。
- 请求源IP、URL、HTTP/HTTPS Header信息（包括Cookie）、请求参数（Get、Post）：对敏感字段提供了脱敏配置，其他字段在日志中明文保存。
 
#### 访问权限控制
用户个人数据通过加密后存储在安全云脑数据库中，数据库的访问需要通过白名单的认证与授权。
用户只能查看自己业务的相关日志。
