Skip to content

SwarmPost 的安全保障

我们认真对待您的数据和社交账户的安全。以下是我们如何在每个层面保护您。

数据加密

您的数据在每个层面都经过加密,包括传输中和静态存储时。

  • 所有静态存储的社交账户令牌均采用 AES-256 加密
  • PBKDF2 密码哈希,带有每个用户的盐值 — 我们绝不存储明文密码
  • 浏览器与 SwarmPost 之间的 HTTPS 加密

基础设施

部署在经过加固的全球分布式基础设施上。

  • 托管于 Vercel
  • 托管于 Neon 的 PostgreSQL 数据库

认证与访问

现代认证协议,配备多层防御机制。

  • 有效期为两天的签名会话令牌
  • 使用加密服务商令牌的 OAuth 连接
  • 对身份验证及部分 API 端点实施请求频率限制

合规与隐私

隐私优先设计,配备帮助您保持合规的工具。

  • 绝不向第三方出售个人数据
  • 透明的隐私政策,采用通俗易懂的语言解释

负责任披露

发现漏洞?我们感谢负责任的披露,并将与您合作快速解决问题。

  • 1.将您的发现发送邮件至 [email protected]
  • 2.包含详细描述、重现步骤和潜在影响
  • 3.我们将在 24 小时内确认收悉,并在 72 小时内提供初步评估
  • 4.在我们有机会解决问题之前,请勿公开披露该问题

我们目前不提供付费漏洞赏金,但我们将公开表彰报告有效漏洞的研究人员(经许可)。

有安全问题?

联系我们的团队,我们将为您组织提供所需的任何额外信息。

联系我们