安全
Daphne Labs 的安全
我们最强的安全控制并非某款产品——而是一种架构。当您的数据从不离开您的设备,攻击者能够触及的东西就寥寥无几。
我们的态势
- 本地优先,源于设计
- 由于我们不在云端收集或存储您的数据,就不存在一个集中的蜜罐可供攻破、出售或泄露。攻击面被有意保持在最小。
- 加密的本地存储
- 当产品在您的设备上保存敏感数据时,这些数据会存放在从不回传的加密本地存储中。
- 没有您没要求的遥测
- 我们不对您的使用运行后台追踪或悄悄的分析统计。留在您机器上的,就留在您的机器上。
- 严谨的工程实践
- 我们在边界处校验输入,将第三方依赖保持在最少,并通过 HTTPS 配以现代安全标头、DNSSEC 以及电子邮件认证(SPF、DKIM、DMARC)来提供本站。
报告漏洞
如果您认为发现了安全问题,请发送邮件至 security@daphnelabs.com。我们的机器可读策略位于 /.well-known/security.txt(RFC 9116)。在公开披露之前,请给我们合理的时间进行调查和修复。我们目前尚未设立付费的漏洞赏金计划,但会诚挚地致谢负责任的报告者。
关于范围的说明
我们的产品旨在保护您设备上的数据;而维护好您自己的操作系统、磁盘加密和备份,则是这幅图景的另一半。如果您对某款具体产品如何处理您的数据有疑问,请与我们联系——我们很乐意为您解释。
最近更新: 2026年7月