安全与招生章程双审中心

登录安全、不可抵赖审计、官方来源状态与章程双人审核

2026普通类一分一段表未正式导入前,系统继续使用百分位风险分层,不启用绝对预测位次。
PUBLIC OPERATION SECURITY & DUAL REVIEW

把登录安全、来源证据和招生章程
纳入可验证、可追溯的生产流程。

资格硬规则不允许由单人录入后直接生效。每条章程规则必须保留原文、页码或段落位置、结构化值和两名不同审核人的意见,最终由管理员发布到规则覆盖层。

当前运行模式读取中…正在验证审计链和业务数据库结构
启用MFA账户身份验证器动态码
24小时登录失败达到阈值自动锁定
章程文档原文件留证
待双审条款两名不同审核人
已发布覆盖规则实时参与资格审查
审计链状态HMAC链式校验

账户安全与MFA

密码策略、登录锁定、会话空闲超时和身份验证器

密码策略12位+三类字符常见密码、包含用户名和字符重复度会被拒绝。
账户锁定5次 / 15分钟同IP短时高频失败将触发全局限流。
会话保护45分钟空闲超时HttpOnly、SameSite=Strict、CSRF令牌和安全响应头。
当前MFA读取中建议管理员、机构负责人和审核员强制启用。

2026官方数据状态

只记录官方发布状态,不使用搜索结果直接覆盖生产数据

招生章程原始文档

原文件隔离存储、SHA-256留证,支持PDF/TXT/MD/HTML/DOCX

ID院校/文档年份原始证据条款状态更新时间

结构化条款与双人审核

提取人不得审核自己的条款;第二审核人必须与第一审核人不同

ID院校/规则原文与位置绑定计划提取/审核人状态操作

不可抵赖审计链

每条活动日志进入连续HMAC链,检测删除、修改或重排

近期安全事件

登录失败、锁定、MFA启停与异常请求

时间事件用户/IP级别