香港政府科技資助軟件合規修復:技術合規性修復實施方案

(一)代碼合規性修復

  1. 知識產權修復

  • 在軟件所有源文件開頭添加 TVP 資助聲明:

# 本軟件部分開發經費來自香港政府科技券計劃(TVP)

# 項目編號:TVP-2024-ABC123

替換所有未授權資源,使用 CC0 授權資源庫(如 Font Awesome 免費圖標),並在 "關於" 頁面添加完整的第三方資源鳴謝列表


  1. 數據安全修復

  • 敏感數據加密方案:

// 原代碼問題:明文存儲密碼

// 修復後:

String encryptedPassword = BCrypt.hashpw(

userPassword,

BCrypt.gensalt(12)

);

部署 SSL 證書實現數據傳輸加密,確保所有 API 請求使用 HTTPS 協議(需提供 SSL 證書購買憑證)


(二)架構合規性改造

  1. 服務器部署優化推薦採用 "香港主機 + 境內備份" 架構:

image.png

需維護《跨境數據傳輸登記表》,記錄每次同步的時間、數據量和操作人員簽名

  1. 技術架構修正若申請文件承諾使用微服務架構但實際為單體架構,需分階段重構:

- 階段1(1週):識別核心業務模塊,制定服務拆分計劃

- 階段2(4週):使用Docker容器化獨立模塊

- 階段3(2週):部署Kubernetes管理服務集群

重構過程需保留完整的《技術架構變更記錄》,並經 TVP 項目主任確認