安全
生效日期: 2026年8月12日
本页面介绍 VINTOLK 生态系统的公开安全与信任原则,旨在帮助用户和审阅者了解 VINTOLK 如何保护账户与产品访问。
本页面不会披露敏感的实现细节、内部拓扑或保密控制措施。
传输安全
VINTOLK 的公开产品网站和 API 旨在通过 HTTPS 访问,以确保浏览器和 API 流量在传输过程中得到加密。
认证
需要登录的 VINTOLK 产品通过 VINTOLK Account 对用户进行认证。
支持的登录方式可能包括 Sign in with Google,以及在产品启用时提供的 email/密码认证。
Google Sign-In 用于身份认证。VINTOLK 不会通过该流程接收 Google 账户密码。
产品会话隔离
彼此独立的 VINTOLK 产品可以共享同一个 VINTOLK Account 身份,同时保持彼此独立的产品会话和应用数据边界。
产品会话的设计目标是限定在各自产品的 origin 范围内,而不是在整个生态系统域名范围内广泛共享。
受控的基础设施访问
生产基础设施的访问仅限获授权的运维人员以及受控的运维流程。
VINTOLK 使用托管型云服务和平台服务来托管并运行产品组件。具体的内部拓扑不会在本页面公开。
用户安全做法
用户可以通过以下方式帮助保护自己的账户。
- 为 email/密码登录使用强且唯一的密码
- 在使用 Google Sign-In 时保持 Google 账户安全设置为最新状态
- 在共享设备上及时退出登录
- 尽快报告可疑的账户活动
安全报告
如果您认为自己发现了 VINTOLK 产品或网站中的安全问题,请发送邮件至 support@vintolk.com,并提供足够的细节以便我们调查。
在我们获得合理机会进行调查和响应之前,请不要公开披露漏洞细节。
Test Lab
Test Lab 是 VINTOLK 面向开发者和工程团队的直接路径,用于更深入地测试软件,并在重要变更进入生产之前获得更强的把握。
本网站的 Test Lab 页面是面向客户的正式说明。产品在 test.vintolk.com 继续。
本页面未作出的声明
除非另有带支持证据的单独公开说明,否则本页面不声明拥有 SOC 2、ISO 27001 等特定第三方认证,也不声明已完成正式的外部渗透测试认证。
联系
如需报告安全问题,请发送邮件至 support@vintolk.com。隐私或一般帮助请参见帮助页面。商务问题请查看企业使用。