SECURITY & PRIVACY

从系统设计开始保护隐私

安全不是一句承诺,而是一组可以检查和持续改进的技术措施。

01

账户安全

密码使用 PHP 安全哈希保存,Session Cookie 启用 HttpOnly、Secure 与 SameSite。

02

权限隔离

客户、代理和管理员使用不同角色授权,所有后台请求在服务器端再次验证。

03

消息密文

消息接口只接受密文和 IV。完整端到端加密上线时,私钥必须只留在用户设备。

04

源站保护

通过 CDN、反向代理和源站防火墙隐藏直连地址,只允许可信节点回源。