安全
Zerethon 的安全性
最后更新:June 2026
我们的工具设计为将你的数据保留在你的设备上。以下是其工作原理,以及如果你发现问题该如何报告。
我们的安全模型
- 客户端执行。大多数工具完全在你的浏览器中运行;你的输入永远不会被传输到我们的服务器。
- 无需账户。工具无需登录即可使用,因此没有凭据可能泄露。
- 全站 HTTPS。所有页面和资源均通过 TLS 提供。
- 最少的第三方。我们将外部脚本保持在最低限度,以降低供应链风险。
报告漏洞
如果你认为发现了安全问题,请通过发送邮件至 security@zerethon.com 负责任地进行报告。
报告时,请包含:
- 对问题及其潜在影响的清晰描述
- 重现步骤(提供概念验证会有帮助)
- 受影响的 URL、工具或组件
我们的承诺
- 我们会确认有效的报告,并及时告知你修复进展。
- 我们希望你能给我们合理的时间来修复问题,然后再公开披露。
- 测试期间请避免侵犯隐私、破坏数据或造成服务中断。