2026普通类一分一段表未正式导入前,系统继续使用百分位风险分层,不启用绝对预测位次。
PUBLIC OPERATION SECURITY & DUAL REVIEW把登录安全、来源证据和招生章程
把登录安全、来源证据和招生章程
纳入可验证、可追溯的生产流程。
资格硬规则不允许由单人录入后直接生效。每条章程规则必须保留原文、页码或段落位置、结构化值和两名不同审核人的意见,最终由管理员发布到规则覆盖层。
当前运行模式读取中…正在验证审计链和业务数据库结构
账户安全与MFA
密码策略、登录锁定、会话空闲超时和身份验证器
密码策略12位+三类字符常见密码、包含用户名和字符重复度会被拒绝。
账户锁定5次 / 15分钟同IP短时高频失败将触发全局限流。
会话保护45分钟空闲超时HttpOnly、SameSite=Strict、CSRF令牌和安全响应头。
当前MFA读取中建议管理员、机构负责人和审核员强制启用。
2026官方数据状态
只记录官方发布状态,不使用搜索结果直接覆盖生产数据
招生章程原始文档
原文件隔离存储、SHA-256留证,支持PDF/TXT/MD/HTML/DOCX
| ID | 院校/文档 | 年份 | 原始证据 | 条款 | 状态 | 更新时间 |
|---|
结构化条款与双人审核
提取人不得审核自己的条款;第二审核人必须与第一审核人不同
| ID | 院校/规则 | 原文与位置 | 绑定计划 | 提取/审核人 | 状态 | 操作 |
|---|
不可抵赖审计链
每条活动日志进入连续HMAC链,检测删除、修改或重排
近期安全事件
登录失败、锁定、MFA启停与异常请求
| 时间 | 事件 | 用户/IP | 级别 |
|---|