安全

生效日期: 2026年8月12日

本页面介绍 VINTOLK 生态系统的公开安全与信任原则,旨在帮助用户和审阅者了解 VINTOLK 如何保护账户与产品访问。

本页面不会披露敏感的实现细节、内部拓扑或保密控制措施。

传输安全

VINTOLK 的公开产品网站和 API 旨在通过 HTTPS 访问,以确保浏览器和 API 流量在传输过程中得到加密。

认证

需要登录的 VINTOLK 产品通过 VINTOLK Account 对用户进行认证。

支持的登录方式可能包括 Sign in with Google,以及在产品启用时提供的 email/密码认证。

Google Sign-In 用于身份认证。VINTOLK 不会通过该流程接收 Google 账户密码。

授权隔离

认证用于确认您是谁。产品授权用于决定您可以执行什么操作。

Organization 角色、工作区成员关系和产品权限仍然是产品操作的授权依据。仅仅完成登录并不会自动授予 Organization 或工作区权限。

产品会话隔离

彼此独立的 VINTOLK 产品可以共享同一个 VINTOLK Account 身份,同时保持彼此独立的产品会话和应用数据边界。

产品会话的设计目标是限定在各自产品的 origin 范围内,而不是在整个生态系统域名范围内广泛共享。

受控的基础设施访问

生产基础设施的访问仅限获授权的运维人员以及受控的运维流程。

VINTOLK 使用托管型云服务和平台服务来托管并运行产品组件。具体的内部拓扑不会在本页面公开。

用户安全做法

用户可以通过以下方式帮助保护自己的账户。

  • 为 email/密码登录使用强且唯一的密码
  • 在使用 Google Sign-In 时保持 Google 账户安全设置为最新状态
  • 在共享设备上及时退出登录
  • 尽快报告可疑的账户活动

安全报告

如果您认为自己发现了 VINTOLK 产品或网站中的安全问题,请发送邮件至 support@vintolk.com,并提供足够的细节以便我们调查。

在我们获得合理机会进行调查和响应之前,请不要公开披露漏洞细节。

Test Lab

Test Lab 是 VINTOLK 面向开发者和工程团队的直接路径,用于更深入地测试软件,并在重要变更进入生产之前获得更强的把握。

本网站的 Test Lab 页面是面向客户的正式说明。产品在 test.vintolk.com 继续。

本页面未作出的声明

除非另有带支持证据的单独公开说明,否则本页面不声明拥有 SOC 2、ISO 27001 等特定第三方认证,也不声明已完成正式的外部渗透测试认证。

联系

如需报告安全问题,请发送邮件至 support@vintolk.com。隐私或一般帮助请参见帮助页面。商务问题请查看企业使用。

返回首页