SECURITY

縮小暴露面,保留可追蹤性。

本站採用的瀏覽器政策、資源隔離、敏感檔案規則與漏洞回報方式。

網站安全維運與防護架構視覺

目前採用的防護基線

本站以靜態頁面、最少腳本、嚴格 CSP、跨來源隔離與版本化資源為基線。Service Worker 不快取敏感回應,主機規則封鎖備份檔、設定檔與非必要方法。

  • 瀏覽器政策
    CSP、HSTS、COOP 與 Permissions Policy。
  • 資源隔離
    圖片網域不提供索引與目錄瀏覽。
  • 回報管道
    公開 security.txt 與技術支援信箱。
  • 最小資料
    官網不設帳號、不收集表單密碼。

回報安全性問題

請寄至 support@kaelith.tw,提供受影響網址、最少重現步驟、時間與已去識別的證據。請勿存取他人資料、建立持久存取或公開未修補細節。

完整政策可查看 security.txt