安全与信任

切实的控制,清晰的说明。

我们采用分层的技术和运营控制来降低滥用风险、保护基础设施稳定,并支持可问责的事件响应。

目标控制

在技术上能够获得目标主机名信息时,托管中间件会在适用流量转发前,根据持续维护的策略规则评估请求的主机名。

受限策略涵盖政府和公共管理系统、身份验证端点、邮件验证页面、金融机构、加密货币账户或支付系统,以及已知滥用基础设施。

协议和端口控制

在适用情况下,阻止非必要出站服务及常见邮件投递端口,包括 TCP 端口 25、465、587 和 2525。工作负载仍须遵守运营要求所定义的协议和目标类别控制。

工作负载隔离

应用在受控运行边界内运行,具有明确配置、健康检查、重启观测及资源限制。涉及安全的变更使用资源门控及持久状态,检查失败时暂停推进,而不是绕过控制。

监测与响应

运营信号包括工作负载可用性、重启行为、连接状态、内存和 CPU 压力,以及策略事件。调查结果可能触发规则更新、工作负载隔离、暂停、重新配置或移除。

不作绝对安全保证。任何策略系统都无法保证分类绝对准确。我们会在获得新证据、服务提供商反馈或滥用情报后审查并更新控制措施。

负责任披露

如需报告疑似滥用或安全问题,请通过联系页面中的相应渠道提供相关日期、时间、目标及支持证据。