安全与信任
Onetime Secret 的存在,是为了将敏感信息从一个人传递给另一个人,而不让它遗留在 收件箱、聊天记录或工单系统中。本节介绍这项服务如何为安全地做到这一点而构建, 以及在哪里可以找到详细信息。
安全模型简述
Section titled “安全模型简述”- 一次性访问。 机密内容设计为仅可查看一次,随后被永久销毁。一旦被读取 (或已过期),它就不复存在。
- 传输和静态存储加密。 所有计划的机密内容在传输和静态存储时都经过加密。
- 口令保护。 您可以要求凭口令才能查看机密内容,增加一层仅凭链接无法解开 的防护。
- 限时设计。 每条机密内容都带有过期时间;请选择实际可行的最短存续期,以 尽量减少暴露。
- 阅前销毁。 如果机密内容尚未被查看,您可以销毁它,使其永远无法被读取。
- 数据最小化。 我们力求只收集和保留必要的数据——参见 数据最小化。
报告安全问题
Section titled “报告安全问题”如果您认为自己发现了漏洞,请通过 security@onetimesecret.com 联系我们的安全 团队。报告应包含的内容以及后续流程,请参见漏洞披露。