SECURITY
縮小暴露面,保留可追蹤性。
本站採用的瀏覽器政策、資源隔離、敏感檔案規則與漏洞回報方式。
目前採用的防護基線
本站以靜態頁面、最少腳本、嚴格 CSP、跨來源隔離與版本化資源為基線。Service Worker 不快取敏感回應,主機規則封鎖備份檔、設定檔與非必要方法。
- 瀏覽器政策
CSP、HSTS、COOP 與 Permissions Policy。 - 資源隔離
圖片網域不提供索引與目錄瀏覽。 - 回報管道
公開 security.txt 與技術支援信箱。 - 最小資料
官網不設帳號、不收集表單密碼。
回報安全性問題
請寄至 support@kaelith.tw,提供受影響網址、最少重現步驟、時間與已去識別的證據。請勿存取他人資料、建立持久存取或公開未修補細節。
完整政策可查看 security.txt。