# 代理凭据应如何安全保存？

说明控制台会话、子账号密码、批量配置、日志和工单中的凭据保护要求。

代理主机可以公开识别，但完整用户名、密码、批量配置和控制台会话都属于敏感信息。

## 存储

- 仅保存在受控服务端环境变量或密钥管理系统。
- 不同应用和环境使用不同子账号。
- 仓库、镜像层和客户端前端不包含明文。

## 传输

- 使用受控部署渠道分发配置。
- 不通过聊天群、截图、搜索框或公共转换网站传递。
- 临时文件使用后及时清理。

## 日志

- 记录请求 ID、阶段、状态和脱敏用户名。
- 不记录密码、完整代理 URL、控制台 Cookie 或完整响应链接。

## 泄漏处置

- 立即停用相关子账号。
- 确认影响范围后重置密码。
- 审查未知流量和部署记录。
