信任與安全
FlowTrace 安全性
我們以最小權限、加密連線、伺服器端授權與可稽核的管理流程保護帳號、案件與付款狀態。
帳號與案件保護
Web session 使用 Secure、HttpOnly Cookie,變更請求驗證 CSRF token 與 Origin。案件與匯出資料均在伺服器端依使用者驗證所有權;管理功能另要求限時 TOTP MFA。
付款與資產界線
付款 webhook 必須通過供應商簽章與訂單核對才會更新會員權限。FlowTrace 不保存私鑰、不託管客戶資產,也不代為追回資金。
弱點通報
若發現可能影響 FlowTrace 或使用者資料的安全問題,請寄信至 [email protected],提供重現步驟、受影響網址與可能影響。請勿存取、下載或修改不屬於您的資料。