mirror of
https://github.com/kuaifan/dootask.git
synced 2026-07-31 10:25:59 +00:00
2.2 KiB
2.2 KiB
id, title, type, feature, scope, locale, aliases, related_tools, related_pages, prerequisites, negative, last_verified
| id | title | type | feature | scope | locale | aliases | related_tools | related_pages | prerequisites | negative | last_verified | ||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| compliance.howto | 合规配置项检查清单 | howto | compliance | admin | zh |
|
|
|
v1.7.90 |
合规配置项检查清单
操作步骤
DooTask 没有集中页面,按以下分散位置逐项检查:
-
用户协议 / 隐私政策展示
- 「系统设置 → 通用设置」中可配置注册时是否要求勾选《用户协议》《隐私政策》
- 链接为外链,需自行托管 HTML 内容
-
注册策略
- 「系统设置 → 注册策略」选择「关闭注册 / 需邀请码 / 自由注册」
- 涉及未成年人 / 实名制场景应至少开启邀请码
-
密码强度与登录验证
- 「系统设置 → 安全设置」启用密码强度校验、强制 2FA(如安装相关插件)
- LDAP 用户由 AD 侧管控
-
内容审核
- 培训管理员定期查 abuse-report.entry.menu-map
- 必要时联动「团队管理 → 禁用账号」
-
数据导出审计
- 管理员侧导出会经
system-msg私聊推送,记录可在机器人对话中追溯 - 详见 data-export.concept
- 管理员侧导出会经
-
数据保留与销毁
- 写脚本定期清理
web_socket_msgs、temp/临时文件 - 离职员工走「团队管理 → 删除」自动触发
user_offboardhook
- 写脚本定期清理
-
数据备份与本地化
- 用项目提供的
./cmd backup类脚本(如有)定期备份数据库 + uploads - 备份文件应加密存放、限制访问
- 用项目提供的
-
传输加密
- 部署侧用 Nginx 配 HTTPS 证书(Let's Encrypt 等)
- 内网部署也应启用,至少在出口
不支持
- 不支持自动巡检上述项
- 不支持生成合规报告 PDF
- 不内置 DSR(数据主体请求)工单