关于我们

立非智码(Lifre SmartCode)以防伪溯源为核心,为企业品牌方提供一物一码的验真、溯源、渠道管控与扫码运营能力。

内容待补充

公司介绍

公司主体、团队与资质信息正在整理中,暂不对外展示。如需了解平台能力、技术架构与合规体系,请继续浏览本页下方内容,或 联系我们

产品理念

我们怎么判断一件事该不该做

防伪溯源平台卖的不是功能数量,而是「结论是否可信」。以下几条是我们反复坚持的取舍标准。

能证明到单件,就不停在批次

「一批一码」只能证明这个批是真的,不能证明消费者手里这一件是真的,还会让防重放判定对正品批量误伤。因此平台只提供一物一码与箱码层级,从源头不开放批码。

数据要说明自己从哪来

系统直连的数据与人工补录的数据,在消费者端标注不同的可信等级;冲突时标记差异并告警。溯源不应变成自说自话。

权限跟着责任走

码段激活权只给品牌方,经销商、印刷厂与平台运营均不代激活;未上市的码被扫描时提示「尚未上市」,既不判真也不判假。

不碰客户的资金

红包、返利等资金动作由品牌方自有商户直接发放,平台只做展示、跳转与回执记录。平台作为 SaaS 服务商收取订阅费,与这条边界不冲突。

宁可少说,也不夸大

对外表述与产品内口径保持一致:不承诺查明真相,只承诺在约定期限内给出处理结论;不把未真实成交的价格当作划线原价展示。

降级可以,结论不能假

缓存不可用时降级为直接查库并限流保护,防伪结论必须来自数据库;上链失败时降级为中心化审计,不阻断业务。宁可慢一点,也不返回一个不可信的答案。

技术架构

三个进程,一条读路径

平台采用模块化单体架构:后台业务与消费者端验真读路径拆成独立进程,各自扩缩容,共享同一套领域代码与数据口径。

核心业务进程

承载用户中心、渠道、风控客服、计费、权益、防伪码管理、溯源录入、配置与通知等后台域能力,按负载水平扩展。

验真读路径进程

专门承担消费者扫码验证与溯源展示,以只读为主、无状态、可缓存,按验证请求量独立弹性扩展,与官网、后台互不干扰。

异步任务进程

负责事件投递、用量聚合、保留期清理、对账与通知推送。事件采用事务内落库再投递的方式,避免「业务成功了消息没发出去」。

关键工程约束

这些约束不是优化项,而是上线前必须通过的检查项。

租户隔离
业务表统一带租户标识,索引以租户标识为首列,并在数据库层启用行级安全策略兜底。跨租户越权访问回归用例是上线红线。
模块边界
模块之间不直连对方的库表,只能通过模块接口或事件协作,依赖关系在持续集成阶段强制检查。
缓存与一致性
验证结论以数据库最终态为准,缓存仅作加速;写操作成功后失效缓存,热点回源采用互斥重建,过期时间带随机抖动以避免集中失效。
配额与限流
按租户设置请求速率与日用量硬配额,单租户尖峰触发该租户限流而非拖垮全局,用量与限流情况对运营侧可见。
双部署形态
公有云多租户与私有单租户由同一代码基线支撑,域名、存储、缓存、密钥、消息通道等全部配置化,按部署模式切换。
云中立
只依赖容器、关系型数据库、缓存、对象存储等有开源等价物的组件,不使用无法替代的厂商私有服务。
性能与可用性设计目标:消费者端验证响应时间 P95 低于 500 毫秒,消费者端可用性 99.9%、企业后台可用性 99.5%;恢复时间目标不超过 30 分钟、恢复点目标不超过 5 分钟。以上为架构设计指标,具体承诺以合同约定为准。
合规与安全

按等保二级建设,架构按三级预留

平台按网络安全等级保护第二级建设与备案,管理面启用多因素认证与访问白名单,并按第三级要求预留扩展空间。

安全与个人信息保护控制项
控制项 落地方式
等级保护 按 GB/T 22239-2019 基本要求建设,覆盖安全通信网络、区域边界、计算环境与安全管理制度;管理面强制多因素认证,关键操作全部留痕。
身份鉴别 企业侧支持账密、短信验证码、企业 IM 与 SSO;可配置密码强度、错误锁定与强制更换策略;敏感操作可开启二次验证。
访问控制 权限按功能、数据、字段三级管控;默认拒绝、最小权限;管理面与租户面为两套独立登录链,作用域不互通。
传输与存储加密 全链路传输加密(TLS 1.2 及以上);存储侧密钥由密钥管理服务托管并支持轮换,手机号与开放标识等字段加密存储,用户标识以不可逆派生值参与关联。
审计不可篡改 审计与关键溯源记录采用哈希链并写入合规保留存储,篡改可发现;日志集中采集,敏感字段脱敏后落盘。
个人信息最小化 验真仅取得必要标识;领取权益与提交举报时才单独授权手机号;定位只保留城市级归属,不保存原始网络地址。
聚合数据可见边界 企业侧仅可查看城市级、日粒度的聚合数据;聚合单元中独立人数低于阈值时不展示明细,该规则在查询层强制实现而非前端隐藏。
注销与保留 账号注销后在规定时间内完成匿名化处理;验证记录、溯源记录、举报工单、窜货线索等按类型分档保留,到期按策略清理。
备份与恢复 数据库主备自动切换与持续归档,每日全量与增量备份,并定期做恢复演练。
数据保留期(按类型分档):验证记录 730 天、溯源记录 1,825 天、举报工单 1,095 天、窜货线索与返利计算记录 1,825 天。保留期可按行业法规要求上调。

想更细致地了解架构与合规?

如果你在做供应商安全评估或合规尽调,我们可以提供架构说明、数据处理与安全措施的书面材料。