安全性

為精簡而嚴謹的系統,建立清楚的安全邊界。

所有安全性說明都應明確且有依據。本頁說明網站目前實際採取的安全措施與邊界,不宣稱不存在的認證或絕對防護。

最後更新:2026 年 8 月 26 日

公開與私人環境分離

公開網站與需求入口和私人 Operations、Projects 環境分離。內部介面具備獨立存取邊界,並排除於公開搜尋索引之外。

需求處理

網站送出的專案需求會先由伺服器端函式驗證,再建立潛在客戶紀錄與郵件佇列。函式會限制請求方式與欄位、檢查允許來源、限制文字長度,並使用隱藏欄位阻擋機器人提交。

機密與服務存取

郵件憑證透過 Google Cloud Secret Manager 儲存。雲端工作負載使用專用服務身分,並在已設定的情況下採用私人服務對服務驗證。憑證不會嵌入公開瀏覽器程式碼。

重要限制

任何網路服務都無法保證完全安全。除非未來公開聲明並附上證據,Keyway 不宣稱本網站已通過外部滲透測試、安全認證或合規稽核。

負責任揭露

若您認為發現漏洞,請私下提供受影響網址、重現步驟、可能影響與安全聯絡方式。請勿存取不屬於您的資料、干擾服務,或公開尚未解決的問題。

  • 安全性聯絡:fabien@keyway-studio.com