4月10日-12日,吸引上千位開發(fā)者、技術管理者和行業(yè)專家的“QCon全球軟件開發(fā)大會2025”在北京成功舉辦,融云受邀參展,現(xiàn)場人氣火爆。
融云首席架構(gòu)師李淼發(fā)表主旨演講,分享國家級通信產(chǎn)品在沙特的交付實踐。
現(xiàn)場人氣火爆,融云展位吸睛
融云首席架構(gòu)師李淼發(fā)表主旨演講
基于融云Lyra國家級通信與企業(yè)協(xié)作平臺,融云為“一帶一路”沿線國家提供定制化安全通信解決方案,整合企業(yè)級和消費級功能于一個超級應用中,通過私有部署等方式確保數(shù)據(jù)安全和國家通信自主權(quán)。
該方案已經(jīng)成功在印度、沙特完成相關產(chǎn)品的落地交付,李淼現(xiàn)場重點分享了沙特通信產(chǎn)品的交付經(jīng)驗,及其對應用落地沙特從“水土不服”到“入鄉(xiāng)隨俗”的關鍵啟示。
啟示1:產(chǎn)品的本地化適配
產(chǎn)品的本地化適配不僅僅是語言翻譯,中東地區(qū)使用阿拉伯語,書寫方式從右到左。看似簡單的順序變化,實則關乎整個App的布局調(diào)整。UI層需采用RTL自動化適配,圖標、圖片也都要進行鏡像翻轉(zhuǎn)等調(diào)整,并且要注意文字對齊、數(shù)字和日期的本地化格式。同時,App的內(nèi)容和圖標等要務必確保尊重當?shù)刈诮塘曀祝ㄖ惨苊庠谟脩舻亩\告等宗教行為時間推送。
啟示2:國際化的用戶體驗對齊
在長期的國際化社交應用浸潤下,中東用戶已經(jīng)養(yǎng)成了與國內(nèi)用戶差異極大的交互習慣。融云在沙特的產(chǎn)品交付實現(xiàn)了與國際化巨頭的體驗對齊,完全貼合當?shù)赜脩舻慕换チ晳T。比如:
用戶點開一條通知,可以直接跳轉(zhuǎn)到相應App并定位到該條消息上。
采用iOSPushExtension,iOS應用收到通知后,可以開啟一個輕量級進程來處理用戶的推送。不過,因為輕量級擴展進程是獨立于App主進程的,它盡可能不要去操作主進程所使用的數(shù)據(jù)庫,否則在主進程被打開時可能造成數(shù)據(jù)庫鎖死。融云通過技術手段優(yōu)化,在不影響用戶體驗的前提下,避免了這一情況的發(fā)生。
用戶撥打音視頻通話時,擁有與運營商電話一樣的通話體驗。
采用iOSCallKit&AndroidTelecom,提供運營商電話一樣的來電體驗——直接顯示在鎖屏界面,且通話記錄可被留存,亦可通過點擊通話記錄的方式再次喚起音視頻通話。
ToB業(yè)務常有較強的換端需求,用戶在換端&換設備時要擁有一致的數(shù)據(jù)體驗。
國家級通信產(chǎn)品集ToC和ToB功能于一體,在滿足C端用戶體驗需求的同時,還需要充分考慮B端業(yè)務的使用場景。
ToB用戶常涉及換端和多端協(xié)同需求,比如辦公手機/電腦和個人手機/電腦分別在上班與休閑時間切換使用,需要實現(xiàn)數(shù)據(jù)的云端漫游。
同時,更換設備時也要讓新舊設備擁有一致的數(shù)據(jù)體驗,且新機安裝App無需過長的數(shù)據(jù)下載等待時間。融云通過將整個數(shù)據(jù)拆分為四塊分別處理,讓數(shù)據(jù)同步更加絲滑且用戶體驗一致。
更完善的通信安全措施,比如閱后即焚、限時消息、端到端加密。
閱后即焚:消息被點開查看后,可在選擇時間內(nèi)雙向刪除。
限時消息:消息存在超過所設定的時間,則會自動刪除。這不僅是一項安全措施,也可節(jié)約用戶的本地存儲空間。
端到端加密:使用X3DH協(xié)議與雙棘輪算法,實現(xiàn)消息的端到端加密,只有發(fā)送端和接收端可以查看消息內(nèi)容。
啟示3:弱網(wǎng)地區(qū)的連接優(yōu)化
中東地區(qū)基礎設施發(fā)展程度存在較大差異,還面對政府監(jiān)管、網(wǎng)絡審查限制等難題,低線地區(qū)基礎設施短缺,網(wǎng)絡通暢度不高,整體路由延遲較大。融云通過一系列技術手段解決這些網(wǎng)絡環(huán)境困局。
網(wǎng)絡調(diào)優(yōu):通過建設專用探測點、使用第三方IP、優(yōu)化調(diào)度策略等手段可提高網(wǎng)絡穩(wěn)定性;
攔截應對:面對部分地區(qū)嚴格的網(wǎng)絡審查,使用協(xié)議分析、行為分析等策略進行應對,并通過反向應對手段混淆音視頻協(xié)議,保證通信暢通;
DNS解析:綜合采用接入第三方DNS服務、提供IP接入、服務下發(fā)IP與域名組合等方式應對DNS解析問題;
服務器間保障:服務器之間通過搭建類似SD-WAN的多鏈路管理和探測,確保服務器之間低丟包率、低延遲、低故障。
此外,融云還在協(xié)議上采用QUIC與HTTP3.0,以改善網(wǎng)絡性能與跨國訪問速度。
QUIC是一個基于UDP的傳輸協(xié)議,可以零延遲建立連接。它本身沒有會話和channel概念,可以提供多個互不影響的stream,天然支持多路復用,可提高網(wǎng)絡的并行傳輸速度。
在網(wǎng)絡狀態(tài)不穩(wěn)定的地區(qū),當遇到網(wǎng)絡抖動時,QUIC有更友好的丟包重傳策略,可以做到丟哪個包補哪個包,而不需要對所有的包進行重傳。
QUIC的會話保持功能,支持用戶在進出電梯、切換網(wǎng)絡等情況下無感暢通連接,無需斷線重連。
僅通過協(xié)議優(yōu)化,就可以將網(wǎng)絡連接成功率直接從91%提高至98%。
啟示4:屬地合規(guī)和數(shù)據(jù)安全
政策法規(guī)
沙特阿拉伯推出了個人數(shù)據(jù)保護法(PDPL),對可以直接或間接識別個人信息的任何信息,進行了涵蓋數(shù)據(jù)的保護、處理、傳輸、存儲等方面的嚴格規(guī)定,默認不允許跨境傳輸個人數(shù)據(jù)。
融云通過以下方式嚴格遵循沙特相關法律規(guī)定,符合數(shù)據(jù)主權(quán)原則要求:
?公布隱私協(xié)議,告知數(shù)據(jù)采集內(nèi)容及目的并獲得同意
?數(shù)據(jù)處理、存儲在沙特國內(nèi),同時在做全球鏈路優(yōu)化時不存儲數(shù)據(jù)
?實現(xiàn)數(shù)據(jù)主體刪除其個人所有數(shù)據(jù)的功能(滿足用戶被遺忘權(quán)要求)
?數(shù)據(jù)處理活動的記錄留存(5年)
資質(zhì)認證
NCA:網(wǎng)絡防護、信息安全、數(shù)據(jù)泄露防護等認證
DGA:若涉及政府數(shù)字化業(yè)務時,數(shù)據(jù)監(jiān)管部分認證
合規(guī)方法:
?尋找本地有資質(zhì)的安全廠商進行安全掃描
?數(shù)據(jù)存儲加密(客戶端和服務端)
?網(wǎng)絡傳輸加密
?加密算法符合NCA標準
?內(nèi)部安全相關流程執(zhí)行及記錄留存
?數(shù)據(jù)泄露通知義務
?使用當?shù)刂黧w注冊域名
?部分關鍵崗位需由當?shù)厝藛T任職
數(shù)據(jù)安全
從鏈路安全、用戶憑證保護、終端數(shù)據(jù)保護、服務端數(shù)據(jù)加密等方面提供全面的數(shù)據(jù)安全保障。
請輸入驗證碼