← 返回官网

SECURITY · 安全

官网安全与应急说明

我们采用的保护

官网强制 HTTPS,启用 HSTS、内容安全策略、禁止第三方嵌入、严格来源校验、请求限速和安全会话 Cookie。密码只保存加盐后的密钥派生值,不保存明文;验证码有有效期、尝试次数和发送频率限制。媒体文件存放在独立对象存储中,数据库与网站源代码分离。

发现问题时

请不要公开传播漏洞或访问他人数据。可通过官网会员中心的客服工单提交复现步骤、影响页面、时间和截图,并注明“安全问题”。我们会先限制受影响功能、撤销可疑会话,再检查日志、轮换密钥并修复。

紧急关闭能力

管理员可在后台安全中心一键进入维护模式、暂停注册、订单和媒体上传,并撤销全部会员登录会话。维护模式不会删除数据库或媒体,管理员仍可进入后台处理问题。

用户自我保护

请为 SIGMA 使用独立强密码,不要转发验证码,不要在客服工单中提交银行卡密码、短信验证码或其他网站登录信息。如怀疑账号异常,请立即使用“忘记密码”重置密码并联系官方客服。