FlowTrace logo
登录

信任與安全

FlowTrace 安全性

我們以最小權限、加密連線、伺服器端授權與可稽核的管理流程保護帳號、案件與付款狀態。

帳號與案件保護

Web session 使用 Secure、HttpOnly Cookie,變更請求驗證 CSRF token 與 Origin。案件與匯出資料均在伺服器端依使用者驗證所有權;管理功能另要求限時 TOTP MFA。

付款與資產界線

付款 webhook 必須通過供應商簽章與訂單核對才會更新會員權限。FlowTrace 不保存私鑰、不託管客戶資產,也不代為追回資金。

弱點通報

若發現可能影響 FlowTrace 或使用者資料的安全問題,請寄信至 [email protected],提供重現步驟、受影響網址與可能影響。請勿存取、下載或修改不屬於您的資料。