🛠
YiteAI 工具箱
📦 编码格式
🔒 加密哈希
📝 文本工具
🌐 网络HTTP
⚙ 开发运维
🛒 电商工具
🌐 建站工具
🔬 设备检测 ↗
🌐 中
中文
English
Español
Português
Français
Deutsch
日本語
한국어
हिन्दी
Indonesia
العربية
首页
›
安全工具
›
GDPR合规清单
GDPR合规清单
0
已完成
0
总条目
0%
完成率
📋 法律基础与隐私政策
为每种个人数据处理方式记录法律依据(同意、合法利益、合同、法律义务)
发布清晰易懂的隐私政策
包含数据保护官(DPO)联系方式(如需)
🍪 同意与Cookie
实现合规的Cookie同意横幅(分类选择同意)
不预先勾选同意框
同意是自由给予、具体、知情且明确的
记录同意时间戳和版本
👤 数据主体权利
访问权——用户可请求查看其数据(30天内响应)
删除权("被遗忘权")
数据可携权(机器可读格式)
更正权
反对处理权
🔐 数据安全
静态和传输中的个人数据加密
实施访问控制和审计日志
数据泄露通知计划(72小时内通知当局)
数据最小化——只收集必要数据
定义并执行数据保留期限
📄 第三方与数据传输
与所有数据处理者签订数据处理协议(DPA)
评估EU/EEA之外的数据传输(标准合同条款或充分性决定)
审计第三方集成(分析、支付、CDN)
相关工具推荐
🔒
SSL 证书检查
检查网站 SSL 证书状态与有效期
🧮
密码熵计算
计算密码的信息熵和破解难度
🛡
XSS 参考
XSS 测试载荷与防御方案参考
🗃
SQL 注入参考
SQL 注入测试与防御参考手册
🛡
CSP 生成
生成 Content Security Policy 策略
🔑
OAuth 构建
构建 OAuth 2.0 授权请求参数
🔍
敏感信息检测
检测文本中的密钥、密码等敏感信息
🔒
哈希算法参考
常见哈希算法速查与安全性参考
🔐
SSL/TLS 参考
SSL/TLS 协议版本与密码套件参考
🎫
JWT 最佳实践
JWT 安全使用指南与常见错误
🌐
CORS 安全指南
CORS 跨域配置安全最佳实践
⚡
限流模式参考
令牌桶、滑动窗口等限流算法参考