不用配置什么。用大白话把生意讲清楚,设计和搭建交给 Ifa,方案在动手之前先交给你过目。

安全与数据处理

把今天真正做到的事讲清楚。

这一页只写已经落地的部分。凡是在代码库或部署配置里指不出来的,这里就不写。

这个网站的实现里能看到的防护

下面每一条,都能在跑着这个网站的代码里查到。

提交有上限

公开表单接口只收 JSON,请求大小有上限,里面每个文本字段也有上限。

挡掉垃圾提交

一个隐藏字段,加上浏览器端的冷却时间。两种情况返回同一个中性结果,机器人问不出什么。

响应不进缓存

表单响应标记为 no-store,提交结果不会再被缓存拿出来用第二次。

发信凭据放在环境里

邮件凭据和通知地址都来自部署配置,两样都不在源码里。

通知里只带编号

发到我们邮箱的那封信,只有一个申请编号和一个链接。联系方式和你写的正文都不在里面。

网站上没有产品会话

这个网站没有登录,没有账号会话,也没有直通产品服务的通道。

产品原则

审阅、隔离、显式授权,都写在架构里。

产品里每个服务各有自己的库结构,用各自的最小权限角色连库。工作空间里的动作都是有类型、经校验的操作,带着审阅和留痕的上下文执行,而不是递过来什么就跑什么。

这些是架构层面的控制手段。它们不是认证,也替代不了你自己的法务和安全审查。

当前对外说明的边界

  • 整个网站不声称任何认证、合规、渗透测试或第三方审计结果。
  • 这里不公布可用率、恢复时长、备份频率或事故响应方面的承诺。
  • 请不要通过公开表单发送密码、支付凭据或医疗信息。
  • 门诊、病历以及受监管的医疗流程,不在当前产品范围内。

交出业务信息之前,想先问清楚?

把你要确认的事写信到 hello@ifa.solutions。我们直接回答,并且把今天已经有的和还在计划里的分开讲。