双语法域与标准基线
- 中文板块定位:本政策围绕“申请、审批、最小权限、会话、审计、暂停和退出”建立中国大陆优先的审阅基线;适用性仍须结合运营主体、处理地点、数据主体、目标用户、内容类型和跨境流动事实逐项判断。
- 中文法源顺序:适用的强制性法律、行政法规和监管规则优先;本政策当前登记的中国大陆参考为《数据安全法》、《网络安全法》(2025年修正)、《网络数据安全管理条例》、GB/T 39335-2020《个人信息安全影响评估指南》。推荐性国家标准只能在适用时作为实现、评估或合同参考,不自动等同于法律。
- 安全措施、日志、审计、备份和事件响应必须以实际代码、配置、权限、供应商和验证记录为准,不得仅凭政策文字宣称达到安全等级。
- 冲突与效力:适用法域的强制性规则优先;本页面不会因为列出法律、国标、ISO、W3C 或 NIST 就宣称已合规、已认证、已批准或已生效。当前仍以政策状态和负责人/律师复核门禁为准。
- 逐项映射:本政策的中文/英文法源与标准 ID 登记在 policy-research/POLICY_LANGUAGE_BASIS_MATRIX.csv;没有锁定专项来源的政策必须先补齐事实和法域,不能用通用模板代替。
分类与证据核验
- 主分类:身份、账号与访问
- 分类标签:内部、身份、访问控制、安全、私人/个人
- 适用对象:已授权内部用户、部门业务/管理角色、安全与平台维护角色
- 证据状态:正文草案,仍待批准
- 当前已核验事实:申请、激活、RBAC、审计和退出基础存在
- 下一门禁/仍待补齐:正式部门角色、期限和完整正文 Hash
- 专项数据登记:C-003、C-008、C-011、C-013、C-019、C-021
- 专项处理活动:PC-003、PC-004、PC-006、PC-007、PC-008、PC-010、PC-013
- 正文组成:已有 3 个专项扩展章节;通用条款仍作为共享底座。
- 证据来源:policy-research/POLICY_COVERAGE_MATRIX.csv
- 批准人/发布主体:登记在案并于发布版本中记录
真实访问申请流程
- 申请:通过 /request-access 表单提交,收集姓名(加密)、身份参考(哈希)、联系方式(加密)、目标部门/职位、用途说明。
- 核验:目标部门审批人核验身份和资格。
- 审批:审批人决定批准/拒绝/补充/缩小范围,记录理由。
- 激活:批准后签发激活码(account_invitations.tokenHash + expiresAt),通过 /activate 完成激活。
- 审计:全程记录在 audit_logs(action/actorUserId/targetType/outcome/requestId)。
工作区与权限模型
- 一个账号可以有多个 Membership(userDepartmentMemberships)。
- Active Workspace 决定当前业务身份(服务端 getResourceScope 强制校验)。
- 修改 URL、前端状态或请求参数不会改变服务端工作区。
- 一个账号检测到多个长期有效工作区时,可以自行设置主工作区;临时工作区不能设为主工作区。
- 权限由用户、有效成员关系、部门、真实职位、角色、权限键、资源范围和对象状态共同决定。
职位与激活码
- 系统不设受保护职位;每个职位都使用同一套正常申请、审批和一次性激活码流程。
- 部门账号只能由当前部门最高真实职位审批申请、签发激活码和管理本部门成员;审批目标职位不受职位等级限制。
- 平台管理员是全局授权,可跨部门处理这些操作;普通账号不能仅凭角色名称或旧权限键获得审批权。
通用条款引用
本政策适用《通用条款》,详见通用条款页面。通用条款包含适用于所有政策的共享章节(文档控制、项目性质、用户权利/义务、平台义务、禁止行为、数据处理、保留、安全、第三方、变更通知、联系投诉、责任边界、语言版本等),不在本专项政策中重复。
文档控制与效力
- 文档编号:SLPS-POL-20;版本:2026.07-DRAFT-C04;发布日期:2026-07-20。
- 生效日期:待有权负责人批准;当前不是已批准或已发布制度。
- 状态:DRAFTED;责任职能:[𝓐𝓲𝓷𝓬𝓕𝓱];批准人:[𝓐𝓲𝓷𝓬𝓕𝓱]。
- 是否必须同意:仅在对应场景展示并要求明确勾选;草案确认不等于正式政策同意。
产品、域名与适用对象
- 适用产品:项目 C,即圣罗兰全公职官网、统一身份中心和多部门工作台。
- 正式生产域名为 saintlaurent.dpdns.org;另有独立的 staging workers.dev 测试环境,仅供验收和测试使用,不属于正式服务。
- 适用对象包括访客、申请人、内部用户、部门管理角色和平台维护角色;各自只承担与其场景有关的义务。
项目性质声明
本项目属于 FiveM / GTA 私人角色扮演服务,不是现实政府、法院、检察、警察、消防、医疗或监管机构,不代表或获得任何现实机构授权。所有职务、法典、案件、量刑、徽章和文书只用于指定游戏服务器,不构成现实法律意见。
术语定义
- 项目 C:本政策所述全公职公开官网、身份中心和部门工作台。
- 内部用户:经申请或邀请、完成激活并具有有效部门成员关系的账号。
- 资源范围:服务端批准的部门、资源类型、对象、字段、权限和有效期组合。
- 政策版本:具有文档编号、完整正文、内容 Hash、状态和替代关系的不可变快照。
适用范围与专项规则
本文件专门规范申请、审批、最小权限、会话、审计、暂停和退出。
- 内部访问按申请、核验、当前部门最高真实职位审批、职位/范围分配、激活和审计顺序进行。平台管理员可以全局处理;普通账号不能审批。
- 修改 URL、前端状态或请求参数不会改变服务端工作区;部门账号的目标部门固定为当前部门,其他部门不会自动放行。
用户权利
- 询问本政策是否适用于本人及相关处理场景。
- 请求访问或更正本人提交的资料,并说明疑似错误。
- 撤回可撤回的选择;撤回不自动抹除撤回前已形成的必要审计证据。
- 对拒绝、限制、更正或处理结果提交可追踪投诉或申诉。
用户义务
- 只提交与当前服务有关、本人有权提供且尽可能准确的信息。
- 保护账号、密码、激活码、会话和设备,不共享凭据或代替他人操作。
- 发现误发、越权、错误或安全问题时停止传播并及时报告。
平台义务与责任分工
- 按公开目的和最小必要原则配置字段、访问角色、资源范围和处理流程。
- 把部门业务决定交由相应部门授权角色处理;SYSTEM_ADMIN 仅维护平台,不默认干预部门业务。
- 保留必要的版本、决定理由、审计和纠错路径,并对已确认错误采取相称措施。
禁止行为
- 禁止冒充现实政府或执法人员,或把游戏内结果用于现实权利义务判断。
- 禁止绕过认证、部门隔离、权限、限流、Turnstile、会话或审计控制。
- 禁止越权查询、批量抓取、传播受限资料、提交恶意内容或把内部数据输入未批准的外部服务。
数据处理
- 具体数据、来源、目的、存储、接收者和代码路径以项目 C DATA_INVENTORY.csv 与 PROCESSING_ACTIVITY_REGISTER.csv 为事实基线。
- 自由文本不代表平台有权处理任意信息;超出必要范围的内容应限制访问、纠正或按批准流程处置。
- 实施变化必须先更新登记表、正文和测试,再评估是否要求重新同意。
保留、删除与备份
- 除网站反馈记录已写入配置化 retention_until 外,多数数据类别尚无获批期限或自动删除任务。
- 在保留表、法律/业务冻结、删除验证和备份清除获得批准前,不作固定期限或永久保留承诺。
- 撤回、停用或删除请求可能停止未来处理,但必要审计、争议证据和不可变版本的处理边界需单独裁决。
安全措施与验证体验
- 已验证控制包括密码与令牌摘要、必要字段加密、同源、限流、Turnstile、部门 RBAC、资源分类、追加式审计和会话撤销。
- 日常浏览、录入、草稿和常规审核不重复验证;只有明确的敏感动作白名单才要求密码与 Turnstile,验证结果在当前会话复用 15 分钟。
- 安全措施降低但不能消除风险;不得声称绝对安全或未实现的全面加密。
第三方与跨境
- 当前基础设施和安全服务由 Cloudflare 提供,涉及 Workers、D1、KV、R2、Queues、Images 和 Turnstile。
- Cloudflare 的处理角色、日志字段、地区、跨境和最终保留仍为 LEGAL_REVIEW_REQUIRED。
- KOOK、SeaTable、外部 AI 或其他连接器未获字段白名单、负责人批准和测试前,不得同步项目 C 受控数据。
变更、通知与重新同意
- 正文变更生成新版本和新完整正文 Hash,不覆写旧版本。
- 涉及目的、字段、接收方、强制处理、权限或责任边界的重大变化应通知相关对象,并在需要时要求场景化重新同意。
- 非重大文字纠错不应错误阻断日常工作,但仍保留变更摘要和更新时间。
公共服务与问题反馈
- 当前公开服务入口为 /resources,可查看部门目录、公告、政策、法典、申请与官方渠道;页面反馈用于提交网站内容或使用问题。
- 正式运营主体、联系人、处理时限和升级渠道均待负责人批准;页面不得编造地址、监管机关或备案号。
- 对已提交的反馈,平台仅在实际提供的管理流程内记录和处理,不承诺不存在的办理时限或结果。
责任边界
- 本政策不构成现实法律意见,也不赋予任何现实政府或执法权力。
- 平台不以“最终解释权”获得无限授权,也不以“任何情况下概不负责”排除依法或依约不能排除的责任。
- 用户仍应核验正式发布版本、适用范围和游戏服务器规则;发现错误可请求纠正。
可分割性与语言版本
- 如某一条款经有权审查确认不可执行,其余内容是否继续适用应在不扩大平台权利的前提下另行判断。
- 中文为当前主要审阅语言;英文及其他语言未完成全量一致性核验前不得标记同等正式版本。
- 不同语言存在差异时应暂停依赖争议文本并提交人工复核,不自行推定对平台最有利解释。
待负责人及律师复核
- LEGAL_REVIEW_REQUIRED:运营主体、适用法律、管辖与争议、未成年人、敏感个人信息、跨境、保留、现实请求、责任限制和用户权利限制。
- OWNER_DECISION_REQUIRED:生产域名、政策负责人、联系渠道、部门职位、数据保留表、通知时限和第三方连接器。
- 上述项目未解决前,本文件保持草案状态,不得标记 APPROVED 或 PUBLISHED。
对应代码、API与测试
- 代码/证据:src/lib/policy-consent.ts;tests/project-c-policy-contract.test.ts。
- 政策源文件:src/lib/public-service-policy-content.ts;预期独立 Markdown:policies/project-c/20-internal-access-terms.md。
- 通用验证包括政策路由 200、版本与状态展示、必选框默认不勾选、场景同意版本/Hash、重新同意、撤回、移动端、打印、无障碍和外链标识。