跳转到正文
法律

安全实践

RUR1 如何保护本网站、表单与产品。

站点安全

  • 全站 HTTPS 并启用 HSTS
  • 内容安全策略(CSP)与加固的响应头
  • 联系表单由 Cloudflare Turnstile、服务端校验与限流保护
  • 所有存储操作使用参数化查询
  • 客户端代码不含 API 密钥,密钥仅存于 Cloudflare 环境配置
  • CI 自动执行依赖安全扫描
  • 每季度按 OWASP Top 10 基线审计依赖与安全头

漏洞报告

如果你认为在 RUR1 网站或产品中发现了安全漏洞,请通过 sys@rur1.com 联系我们。我们回应善意报告,并在修复发布后致谢报告者。