Skip to content
应用 定价 登录 免费开始使用
  • English
  • Español
  • Français
  • Deutsch
  • Português
  • Italiano
  • Nederlands
  • 日本語
  • 简体中文
  • العربية
  • Русский
  • Türkçe
  • Polski
  • 한국어
  • Bahasa Indonesia
  • Tiếng Việt
  • हिन्दी

安全

最后更新:2026 年 1 月 28 日

本译文仅供参考,一切以英文版本为准。

我们的理念

安全不是一项功能,而是根基。我们在设计 Simplest1 时就把安全作为核心原则,而不是事后补救。

数据隔离

每个租户的数据都存放在自己独立的 SQLite 数据库中。这种架构意味着:

  • 在数据库层面,客户之间不可能发生数据泄漏。
  • 一个租户中的漏洞无法暴露另一个租户的数据。
  • 你的数据可以完整、独立地导出或删除。

加密

  • 传输中:所有连接均使用 TLS 1.3。
  • 静态存储时:备份副本存放在 Cloudflare R2 中,存储的对象均经过加密。
  • 密码:我们使用魔法链接,因此没有可被窃取或泄露的密码。

身份验证

我们通过魔法链接实现无密码身份验证:

  • 没有需要记忆、会被重复使用或可能被盗的密码。
  • 魔法链接 15 分钟后失效。
  • 每个链接只能使用一次。
  • 管理后台会话持续 30 天,退出登录即结束;“在所有设备上退出”可一次性结束全部会话。平台管理会话持续 24 小时。

基础设施

  • 托管在经过加固的云基础设施上。
  • 定期进行安全补丁和更新。
  • 已启用 DDoS 防护。
  • 防火墙规则限制不必要的访问。

应用安全

  • CSRF 防护:所有表单均受令牌保护。
  • XSS 防范:所有输出默认转义。
  • SQL 注入:全面使用参数化查询。
  • 安全响应头:HSTS、X-Frame-Options、nosniff,以及 Referrer-Policy 和 Permissions-Policy。
  • 速率限制:防范暴力破解攻击。

备份

  • 使用 Litestream 持续流式备份。
  • 支持时间点恢复。
  • 备份存储在地理上相互分离的多个地点。
  • 定期进行备份恢复测试。

事件响应

发生安全事件时:

  • 我们将在 72 小时内通知受影响的用户。
  • 我们将清楚说明发生了什么。
  • 我们将说明哪些数据受到影响。
  • 我们将说明为防止再次发生而采取的措施。

负责任的漏洞披露

如果你发现安全漏洞,请报告至 [email protected]。我们感谢负责任的披露,并将在 48 小时内确认收到你的报告。

疑问

有安全方面的问题或疑虑?请联系 [email protected]。

© 2026 Simplest1

隐私 条款