Security & control

把权限边界做在系统里

YIGO 通过独立工作区、服务端权限判断、加密保存令牌和逐次发布确认,降低多账号运营中的误操作与越权风险。

安全机制不能替代账号持有人自身的密码保护、双重验证、设备安全和平台规则遵守。

Protection model

围绕身份、数据和操作建立边界

独立工作区

注册用户的账号连接和发布任务按工作区保存;业务接口从已验证的服务端会话确定工作区。

密码哈希

本站登录密码以随机盐的 scrypt 哈希保存,不以明文写入数据库或返回给浏览器。

安全会话

登录会话使用高熵随机令牌;服务端仅以摘要查找会话,并设置 HttpOnly、SameSite,生产环境同时启用 Secure。

令牌加密

平台返回的访问令牌和刷新令牌在服务端加密保存,不通过页面或普通 API 响应展示。

同源写入保护

修改账号、提交发布和其他写操作需要有效会话,并校验请求来源,降低跨站请求风险。

可撤销与可删除

账号持有人可以撤销平台授权;用户也可以根据数据删除说明请求处理 YIGO 保存的相关资料。

平台管理员与注册用户分离

注册用户不能访问开发者应用密钥、平台管理员凭据或支持请求后台。管理员现有的默认工作区与新注册用户的个人工作区保持独立。

阅读完整政策

隐私政策、服务条款和数据删除说明提供更完整的数据处理信息。

查看隐私政策