SECURITY CENTER

最小权限、清晰隔离、可验证发布

安全能力按当前实际状态说明;尚未产生安装包时,不提前宣称签名、公证或发布校验已经完成。

安全原则

系统隔离原则

官网采用独立应用和独立导航设计,不修改内部 Dashboard,也不扩大内部接口暴露面。

只读优先

本官网不提供业务写入接口;现有研究系统的只读状态由独立工程审计证据维护。

凭证最小化

官网不收集账户凭证、交易信息或策略密钥。

发布校验

未来制品必须完成签名、公证、恶意软件扫描、SHA-256 与清单核对。

日志隐私

日志不得包含密码、完整令牌或个人敏感信息。

人工门禁

Stable 版本必须经过安全、合规、QA 与人工发布批准。

客户端下载供应链

下列要求是公开客户端发布的硬门禁,不代表当前已经发布制品。

当前状态

安装包仍在内测准备阶段,签名、公证、SHA-256 和发布清单均待真实制品产生后验证。

  • 依赖锁定、审计与恶意软件扫描
  • macOS 代码签名与 Apple 公证
  • Windows 受信任代码签名
  • 制品 SHA-256 与 Release Manifest 一致
  • Stable 与 Beta 渠道严格隔离
  • 错误版本可以撤回并回滚

漏洞报告

CHANNEL PREPARING

安全联系渠道准备中

正式安全邮箱尚未确认。公开前将提供真实、可验证的漏洞报告入口和响应流程。