账户安全
密码使用 PHP 安全哈希保存,Session Cookie 启用 HttpOnly、Secure 与 SameSite。
安全不是一句承诺,而是一组可以检查和持续改进的技术措施。
密码使用 PHP 安全哈希保存,Session Cookie 启用 HttpOnly、Secure 与 SameSite。
客户、代理和管理员使用不同角色授权,所有后台请求在服务器端再次验证。
消息接口只接受密文和 IV。完整端到端加密上线时,私钥必须只留在用户设备。
通过 CDN、反向代理和源站防火墙隐藏直连地址,只允许可信节点回源。