跳转到内容

安全与信任

Onetime Secret 的存在,是为了将敏感信息从一个人传递给另一个人,而不让它遗留在 收件箱、聊天记录或工单系统中。本节介绍这项服务如何为安全地做到这一点而构建, 以及在哪里可以找到详细信息。

  • 一次性访问。 机密内容设计为仅可查看一次,随后被永久销毁。一旦被读取 (或已过期),它就不复存在。
  • 传输和静态存储加密。 所有计划的机密内容在传输和静态存储时都经过加密。
  • 口令保护。 您可以要求凭口令才能查看机密内容,增加一层仅凭链接无法解开 的防护。
  • 限时设计。 每条机密内容都带有过期时间;请选择实际可行的最短存续期,以 尽量减少暴露。
  • 阅前销毁。 如果机密内容尚未被查看,您可以销毁它,使其永远无法被读取。
  • 数据最小化。 我们力求只收集和保留必要的数据——参见 数据最小化
  • 数据保护——我们存储什么、保留多久、数据位于何处,以及这如何对应合规需求。
  • 安全最佳实践——安全分享机密内容的实用指南,包括自定义域名的优势。
  • 漏洞披露——如何负责任地报告安全问题。
  • 我们的原则——隐私优先、沟通与数据最小化。
  • 数据中心区域——选择您的数据在哪里处理和存储。
  • 自托管——在您自己的基础设施上运行 Onetime Secret,实现完全控制。

如果您认为自己发现了漏洞,请通过 security@onetimesecret.com 联系我们的安全 团队。报告应包含的内容以及后续流程,请参见漏洞披露