跳到主要内容
Octopus Research Institute

安全

本站以保守的安全姿态构建:最小攻击面、默认无第三方代码,以及一条清晰的问题报告渠道。

这是为透明起见提供的草稿内容,在被依赖之前需经法律审阅。

响应头与策略

本站设置严格的内容安全策略与安全响应头(X-Content-Type-Options、X-Frame-Options、Referrer-Policy、Permissions-Policy 与 HSTS)。默认不加载任何第三方脚本、字体或追踪器。

表单与上传

表单输入在服务端校验,并由蜜罐与按 IP 的限流保护。文件上传已禁用,不应通过公开表单提交任何敏感或研究数据。

密钥与账户

客户端代码不暴露任何密钥——只有公开配置进入浏览器——本阶段也没有用户账户。

漏洞披露

如需报告漏洞,请联系下方安全邮箱。在公开披露前,请给予合理的修复时间。

security@octopusresearch.org

研究滥用

我们会权衡任何发布的滥用潜力,在风险大于收益时保留细节。