返回首页

AuthUser 安全说明

负责任披露

我们欢迎善意提交的安全问题报告。

报告建议包含

  • 漏洞清晰描述
  • 可复现步骤
  • 潜在影响
  • 技术证据(日志、截图、PoC)

我们的承诺

  • 在合理时间内确认收到
  • 按风险进行调查与优先级处理
  • 在公开前进行协调披露

隐私架构

AuthUser 采用 Privacy by Design(隐私保护内建):

  • 数据最小化
  • 目的限制
  • 验证组件与公共体验隔离
  • 传输层 HTTPS/TLS 保护
  • 基于角色的访问控制
  • 具备审计能力并限制保留期限

数据保留政策

AuthUser 采用有限且与风险相称的数据保留策略:

  • 运营与安全数据:临时保留用于反滥用、支持与合规
  • 应用与审计日志:按诊断和服务完整性所需保留
  • 商务联系数据:在存在活跃关系或合法依据期间保留
  • 处理目的结束后删除或匿名化

如需按合同或法域定义更具体的保留周期,请联系 https://authuser.org/zh/contacto