SwarmPost 的安全保障
我们认真对待您的数据和社交账户的安全。以下是我们如何在每个层面保护您。
数据加密
您的数据在每个层面都经过加密,包括传输中和静态存储时。
- ✓所有静态存储的社交账户令牌均采用 AES-256 加密
- ✓PBKDF2 密码哈希,带有每个用户的盐值 — 我们绝不存储明文密码
- ✓浏览器与 SwarmPost 之间的 HTTPS 加密
基础设施
部署在经过加固的全球分布式基础设施上。
- ✓托管于 Vercel
- ✓托管于 Neon 的 PostgreSQL 数据库
认证与访问
现代认证协议,配备多层防御机制。
- ✓有效期为两天的签名会话令牌
- ✓使用加密服务商令牌的 OAuth 连接
- ✓对身份验证及部分 API 端点实施请求频率限制
合规与隐私
隐私优先设计,配备帮助您保持合规的工具。
- ✓绝不向第三方出售个人数据
- ✓透明的隐私政策,采用通俗易懂的语言解释
负责任披露
发现漏洞?我们感谢负责任的披露,并将与您合作快速解决问题。
- 1.将您的发现发送邮件至 [email protected]
- 2.包含详细描述、重现步骤和潜在影响
- 3.我们将在 24 小时内确认收悉,并在 72 小时内提供初步评估
- 4.在我们有机会解决问题之前,请勿公开披露该问题
我们目前不提供付费漏洞赏金,但我们将公开表彰报告有效漏洞的研究人员(经许可)。