ຄວາມປອດໄພ
ສິ່ງທີ່ປົກປ້ອງເວັບໄຊ, ແອັບ ແລະ ຂໍ້ມູນຂອງທ່ານແທ້ໆ — ບໍ່ແມ່ນປ້າຍ, ແຕ່ແມ່ນມາດຕະການທີ່ໃຊ້ຢູ່ຈິງ.
ເວັບໄຊແບບ static ເທິງ Cloudflare
ເວັບໄຊນີ້ແມ່ນໄຟລ໌ static ທີ່ສ້າງໄວ້ລ່ວງໜ້າ, ໃຫ້ບໍລິການຜ່ານ Cloudflare Pages ດ້ວຍ HTTPS ເທົ່ານັ້ນ. ບໍ່ມີໂຄດຝັ່ງເຊີບເວີ ຫຼື ຖານຂໍ້ມູນຢູ່ເບື້ອງຫຼັງໜ້າສາທາລະນະ.
ບໍ່ເປີດພອດ backend ສູ່ພາຍນອກ
ເຂົ້າເຖິງ backend ໄດ້ຜ່ານ Cloudflare Tunnel ຂາອອກເທົ່ານັ້ນ. ບໍລິການຟັງຢູ່ localhost ແລະ ບໍ່ໄດ້ເປີດສູ່ອິນເຕີເນັດໂດຍກົງ.
ສອງຊັ້ນປ້ອງກັນສຳລັບລະບົບແອັດມິນ
ລະບົບຄວບຄຸມຢູ່ຫຼັງ Cloudflare Access (ລະຫັດຄັ້ງດຽວທາງອີເມວ, ລາຍຊື່ອະນຸຍາດ) ແລະ ຕ້ອງເຂົ້າສູ່ລະບົບອີກຊັ້ນດ້ວຍລະຫັດຈາກແອັບ authenticator (TOTP).
ສິດເຂົ້າເຖິງຂໍ້ມູນໜ້ອຍທີ່ສຸດ
ຂໍ້ມູນເກັບໃນ PostgreSQL ພ້ອມ row-level security ທຸກຕາຕະລາງ. ຜູ້ໃຊ້ທົ່ວໄປເອີ້ນໄດ້ສະເພາະຟັງຊັນອ່ານທີ່ຈຳກັດ; ການປ່ຽນແປງຂອງແອັດມິນຖືກບັນທຶກໃນ audit log ທີ່ແກ້ໄຂບໍ່ໄດ້.
ແບບຟອມຕິດຕໍ່ທີ່ຖືກປົກປ້ອງ
ແບບຟອມໂປຣເຈັກໃຊ້ Cloudflare Turnstile, ຊ່ອງ honeypot ທີ່ເຊື່ອງໄວ້, ການກວດສອບຝັ່ງເຊີບເວີ ແລະ ຈຳກັດຈຳນວນຕໍ່ IP.
Security headers ທີ່ເຂັ້ມງວດ
Content-Security-Policy, HSTS, ຫ້າມຝັງໃນ frame, ຫ້າມ MIME sniffing ແລະ Permissions-Policy ທີ່ຈຳກັດ ໃນທຸກໜ້າ.
ສຳຮອງຂໍ້ມູນທຸກຄືນແບບເຂົ້າລະຫັດ
ຖານຂໍ້ມູນຖືກສຳຮອງອັດຕະໂນມັດທຸກຄືນ ແລະ ໄຟລ໌ສຳຮອງຖືກເຂົ້າລະຫັດ.
ບໍ່ມີຕົວຕິດຕາມໂຄສະນາ
ໃຊ້ພຽງ Cloudflare Web Analytics ທີ່ບໍ່ໃຊ້ cookie — ບໍ່ມີຕົວຕິດຕາມໂຄສະນາ ຈຶ່ງບໍ່ຕ້ອງມີປ້າຍແຈ້ງ cookie.
ລາຍງານຊ່ອງໂຫວ່
ພົບບັນຫາດ້ານຄວາມປອດໄພບໍ? ສົ່ງອີເມວຫາທີ່ຢູ່ຂ້າງລຸ່ມພ້ອມຂັ້ນຕອນການເກີດບັນຫາ. ກະລຸນາໃຫ້ເວລາແກ້ໄຂກ່ອນເປີດເຜີຍສູ່ສາທາລະນະ. ບໍ່ມີລາງວັນ bug bounty ແບບເສຍເງິນ.
ບໍ່ມີສິ່ງໃດໃນໜ້ານີ້ເປັນໃບຢັ້ງຢືນ. ທຸກມາດຕະການຖືກກວດຄືນກ່ອນການອອກເວີຊັນໃຫຍ່ທຸກຄັ້ງ.