← 返回首页

网站安全说明

最后更新:2026 年 10 月 03 日

本页面如实说明本站已实施的安全措施。以下每一项都是真实部署的技术实现,可验证。

已实施的安全措施

✓ HTTPS 加密传输全站强制 HTTPS,数据在传输过程中加密。
✓ 密码加盐哈希PBKDF2-SHA256,10 万次迭代,无法还原明文。
✓ 会话 Cookie 加固HttpOnly + Secure + SameSite=Lax。
✓ 登录防暴力破解按 IP + 用户名限流,连续失败自动锁定。
✓ 管理员密钥限流一键登录接口同样有频率限制。
✓ 跨域防护API 仅允许同源访问,第三方站点无法盗用。
✓ 安全响应头X-Frame-Options、X-Content-Type-Options 等。
✓ 请求体大小限制防止超大请求体攻击。

隐私承诺

  • 零个人信息收集:不需要手机号、邮箱、真实姓名。
  • 零广告:本站无广告位,不接入第三方追踪。
  • 会员付费:人工核销,不存储任何支付凭据。

详见 《隐私政策》。

免责声明

本站为个人维护的开发者项目分享社区(CodeNest 码巢),与任何官方组织无隶属关系。站内项目由用户自行发布,内容仅供参考,因使用本站内容造成的任何直接或间接损失,本站不承担责任。