安全
最后更新:2026 年 1 月 28 日
本译文仅供参考,一切以英文版本为准。
我们的理念
安全不是一项功能,而是根基。我们在设计 Simplest1 时就把安全作为核心原则,而不是事后补救。
数据隔离
每个租户的数据都存放在自己独立的 SQLite 数据库中。这种架构意味着:
- 在数据库层面,客户之间不可能发生数据泄漏。
- 一个租户中的漏洞无法暴露另一个租户的数据。
- 你的数据可以完整、独立地导出或删除。
加密
- 传输中:所有连接均使用 TLS 1.3。
- 静态存储时:备份副本存放在 Cloudflare R2 中,存储的对象均经过加密。
- 密码:我们使用魔法链接,因此没有可被窃取或泄露的密码。
身份验证
我们通过魔法链接实现无密码身份验证:
- 没有需要记忆、会被重复使用或可能被盗的密码。
- 魔法链接 15 分钟后失效。
- 每个链接只能使用一次。
- 管理后台会话持续 30 天,退出登录即结束;“在所有设备上退出”可一次性结束全部会话。平台管理会话持续 24 小时。
基础设施
- 托管在经过加固的云基础设施上。
- 定期进行安全补丁和更新。
- 已启用 DDoS 防护。
- 防火墙规则限制不必要的访问。
应用安全
- CSRF 防护:所有表单均受令牌保护。
- XSS 防范:所有输出默认转义。
- SQL 注入:全面使用参数化查询。
- 安全响应头:HSTS、X-Frame-Options、nosniff,以及 Referrer-Policy 和 Permissions-Policy。
- 速率限制:防范暴力破解攻击。
备份
- 使用 Litestream 持续流式备份。
- 支持时间点恢复。
- 备份存储在地理上相互分离的多个地点。
- 定期进行备份恢复测试。
事件响应
发生安全事件时:
- 我们将在 72 小时内通知受影响的用户。
- 我们将清楚说明发生了什么。
- 我们将说明哪些数据受到影响。
- 我们将说明为防止再次发生而采取的措施。
负责任的漏洞披露
如果你发现安全漏洞,请报告至 [email protected]。我们感谢负责任的披露,并将在 48 小时内确认收到你的报告。
疑问
有安全方面的问题或疑虑?请联系 [email protected]。