安全说明
以下是 LE59 各产品在安全上的工程实践。我们会持续跟进依赖与配置安全,但不承诺绝对安全。
传输与网络边界
- 所有产品强制 HTTPS,由 nginx 统一做 TLS 终止。
- 后端容器只绑定 127.0.0.1,不暴露公网端口。
限流与可用性
- 创建、查询等 API 均按 IP 限流;Redis 故障时创建类操作 fail-closed,拒绝服务而不是降级放行。
凭据与敏感数据
- 管理令牌以 SHA-256 哈希存储,不保存明文。
- Luck 的抽奖种子在生产环境要求加密存储;未配置时服务拒绝启动。
- Link 的访问事件只保存带盐 SHA-256 哈希(IP 与 User-Agent),不存明文,按保留期聚合后分批清理原始事件。
数据库与权限
- Luck 与 Link 使用版本化迁移与 schema 校验(schema_migrations),运行账号不做 DDL。
- 遵循最小权限原则,API 运行账号只具备必要权限。
隐私默认
- 不设置跨产品共享身份标识(Cookie 或设备指纹)。
- 统计尊重 Do Not Track;每次访问仅使用内存中的随机编号。
责任边界
我们会持续跟进依赖更新与配置加固,但没有任何系统能保证绝对安全。如果你发现安全问题,请通过 联系我们 页面反馈,并在标题中注明“安全”。