安全信息与渠道状态
安全政策与渠道状态
以本页面及 /.well-known/security.txt 的最新内容为准
可投递的安全问题专用渠道启用并完成验证后,会在本页面和 security.txt 同步公示。 在此之前,请勿向未经本网站公示的地址发送漏洞材料或敏感信息。 报告应包含受影响版本或地址、复现步骤、实际与预期结果及影响判断。 不要发送真实用户密钥、密码、API Key、恢复密钥、验证码或无关个人信息。
负责任披露
- 仅使用你拥有或明确获授权的账号与数据进行测试;
- 避免隐私侵害、数据破坏、社工、拒绝服务和自动化大规模扫描;
- 发现敏感数据后立即停止,不下载、不传播,并在报告中说明;
- 在我们有合理时间修复并协调披露前,请保持问题保密。
本页面不构成漏洞赏金承诺,也不授权违反法律、第三方条款或访问控制的行为。 对善意、最小化且符合上述边界的研究,我们会认真评估并保持沟通。
设计原则
- 本地优先,上传默认关闭,永久离线密钥与 API Key 永不上传;
- 备份在设备端加密,Keyra 云端不保存明文或永久恢复密钥;
- 每个账号只保存最新一份端到端加密备份,恢复要求账号与恢复密钥双条件;
- 云端备份不使用 iCloud、CloudKit 或 iCloud Documents;
- API 用量查询只调用服务方提供的只读接口,不发起模型调用;
- 敏感操作分级验证,服务账号与数据库角色采用最小权限;
- 不在诊断日志中记录密钥明文、账号密码或请求正文;
- 定期执行备份校验、隔离恢复演练和依赖安全审查。