跳到主要内容
Z

安全

Zerethon 的安全性

最后更新:June 2026

我们的工具设计为将你的数据保留在你的设备上。以下是其工作原理,以及如果你发现问题该如何报告。

我们的安全模型

  • 客户端执行。大多数工具完全在你的浏览器中运行;你的输入永远不会被传输到我们的服务器。
  • 无需账户。工具无需登录即可使用,因此没有凭据可能泄露。
  • 全站 HTTPS。所有页面和资源均通过 TLS 提供。
  • 最少的第三方。我们将外部脚本保持在最低限度,以降低供应链风险。

报告漏洞

如果你认为发现了安全问题,请通过发送邮件至 security@zerethon.com 负责任地进行报告。

报告时,请包含:

  • 对问题及其潜在影响的清晰描述
  • 重现步骤(提供概念验证会有帮助)
  • 受影响的 URL、工具或组件

我们的承诺

  • 我们会确认有效的报告,并及时告知你修复进展。
  • 我们希望你能给我们合理的时间来修复问题,然后再公开披露。
  • 测试期间请避免侵犯隐私、破坏数据或造成服务中断。