账号与会话
密码使用 Argon2id 哈希,登录状态保存在 PostgreSQL 服务端会话中,浏览器仅持有 HttpOnly、SameSite Cookie。修改类请求要求 CSRF 校验。
用户模型 Key
长期保存时使用 AES-256-GCM 和随机 nonce 认证加密。加密主密钥只存在服务器环境变量中;日志、任务内容和错误信息不会保存完整 Key。
上传与模型输入
上传文件会进行扩展名、类型、大小、路径和压缩包安全检查。文档内容始终被视为不可信数据,不能修改系统规则、读取其他用户资料或触发系统命令。
安全问题反馈
如发现安全问题,请通过站点配置的支持渠道联系管理员。请勿在反馈中附带真实 API Key 或不必要的企业敏感文件。