ຂ້າມໄປຫາເນື້ອຫາ

ຄວາມປອດໄພ

ສິ່ງທີ່ປົກປ້ອງເວັບໄຊ, ແອັບ ແລະ ຂໍ້ມູນຂອງທ່ານແທ້ໆ — ບໍ່ແມ່ນປ້າຍ, ແຕ່ແມ່ນມາດຕະການທີ່ໃຊ້ຢູ່ຈິງ.

  • ເວັບໄຊແບບ static ເທິງ Cloudflare

    ເວັບໄຊນີ້ແມ່ນໄຟລ໌ static ທີ່ສ້າງໄວ້ລ່ວງໜ້າ, ໃຫ້ບໍລິການຜ່ານ Cloudflare Pages ດ້ວຍ HTTPS ເທົ່ານັ້ນ. ບໍ່ມີໂຄດຝັ່ງເຊີບເວີ ຫຼື ຖານຂໍ້ມູນຢູ່ເບື້ອງຫຼັງໜ້າສາທາລະນະ.

  • ບໍ່ເປີດພອດ backend ສູ່ພາຍນອກ

    ເຂົ້າເຖິງ backend ໄດ້ຜ່ານ Cloudflare Tunnel ຂາອອກເທົ່ານັ້ນ. ບໍລິການຟັງຢູ່ localhost ແລະ ບໍ່ໄດ້ເປີດສູ່ອິນເຕີເນັດໂດຍກົງ.

  • ສອງຊັ້ນປ້ອງກັນສຳລັບລະບົບແອັດມິນ

    ລະບົບຄວບຄຸມຢູ່ຫຼັງ Cloudflare Access (ລະຫັດຄັ້ງດຽວທາງອີເມວ, ລາຍຊື່ອະນຸຍາດ) ແລະ ຕ້ອງເຂົ້າສູ່ລະບົບອີກຊັ້ນດ້ວຍລະຫັດຈາກແອັບ authenticator (TOTP).

  • ສິດເຂົ້າເຖິງຂໍ້ມູນໜ້ອຍທີ່ສຸດ

    ຂໍ້ມູນເກັບໃນ PostgreSQL ພ້ອມ row-level security ທຸກຕາຕະລາງ. ຜູ້ໃຊ້ທົ່ວໄປເອີ້ນໄດ້ສະເພາະຟັງຊັນອ່ານທີ່ຈຳກັດ; ການປ່ຽນແປງຂອງແອັດມິນຖືກບັນທຶກໃນ audit log ທີ່ແກ້ໄຂບໍ່ໄດ້.

  • ແບບຟອມຕິດຕໍ່ທີ່ຖືກປົກປ້ອງ

    ແບບຟອມໂປຣເຈັກໃຊ້ Cloudflare Turnstile, ຊ່ອງ honeypot ທີ່ເຊື່ອງໄວ້, ການກວດສອບຝັ່ງເຊີບເວີ ແລະ ຈຳກັດຈຳນວນຕໍ່ IP.

  • Security headers ທີ່ເຂັ້ມງວດ

    Content-Security-Policy, HSTS, ຫ້າມຝັງໃນ frame, ຫ້າມ MIME sniffing ແລະ Permissions-Policy ທີ່ຈຳກັດ ໃນທຸກໜ້າ.

  • ສຳຮອງຂໍ້ມູນທຸກຄືນແບບເຂົ້າລະຫັດ

    ຖານຂໍ້ມູນຖືກສຳຮອງອັດຕະໂນມັດທຸກຄືນ ແລະ ໄຟລ໌ສຳຮອງຖືກເຂົ້າລະຫັດ.

  • ບໍ່ມີຕົວຕິດຕາມໂຄສະນາ

    ໃຊ້ພຽງ Cloudflare Web Analytics ທີ່ບໍ່ໃຊ້ cookie — ບໍ່ມີຕົວຕິດຕາມໂຄສະນາ ຈຶ່ງບໍ່ຕ້ອງມີປ້າຍແຈ້ງ cookie.

ລາຍງານຊ່ອງໂຫວ່

ພົບບັນຫາດ້ານຄວາມປອດໄພບໍ? ສົ່ງອີເມວຫາທີ່ຢູ່ຂ້າງລຸ່ມພ້ອມຂັ້ນຕອນການເກີດບັນຫາ. ກະລຸນາໃຫ້ເວລາແກ້ໄຂກ່ອນເປີດເຜີຍສູ່ສາທາລະນະ. ບໍ່ມີລາງວັນ bug bounty ແບບເສຍເງິນ.

ບໍ່ມີສິ່ງໃດໃນໜ້ານີ້ເປັນໃບຢັ້ງຢືນ. ທຸກມາດຕະການຖືກກວດຄືນກ່ອນການອອກເວີຊັນໃຫຍ່ທຸກຄັ້ງ.