安全与信任
切实的控制,清晰的说明。
我们采用分层的技术和运营控制来降低滥用风险、保护基础设施稳定,并支持可问责的事件响应。
目标控制
在技术上能够获得目标主机名信息时,托管中间件会在适用流量转发前,根据持续维护的策略规则评估请求的主机名。
受限策略涵盖政府和公共管理系统、身份验证端点、邮件验证页面、金融机构、加密货币账户或支付系统,以及已知滥用基础设施。
协议和端口控制
在适用情况下,阻止非必要出站服务及常见邮件投递端口,包括 TCP 端口 25、465、587 和 2525。工作负载仍须遵守运营要求所定义的协议和目标类别控制。
工作负载隔离
应用在受控运行边界内运行,具有明确配置、健康检查、重启观测及资源限制。涉及安全的变更使用资源门控及持久状态,检查失败时暂停推进,而不是绕过控制。
监测与响应
运营信号包括工作负载可用性、重启行为、连接状态、内存和 CPU 压力,以及策略事件。调查结果可能触发规则更新、工作负载隔离、暂停、重新配置或移除。
不作绝对安全保证。任何策略系统都无法保证分类绝对准确。我们会在获得新证据、服务提供商反馈或滥用情报后审查并更新控制措施。
负责任披露
如需报告疑似滥用或安全问题,请通过联系页面中的相应渠道提供相关日期、时间、目标及支持证据。