資安設計

資安設計

以輸入驗證、權限控管與安全標頭降低常見風險。

文件版本S-3.0
發布日期2026-07-05
安全層級網站 / API
維護單位Kaelith 數位開發

一、前端防護

二、API 與資料防護

三、風險控管範圍

風險類型控制措施
XSS輸出轉義、CSP、限制內嵌內容來源。
CSRF / 跨站呼叫驗證 Origin,限制 Content-Type,僅接受必要方法。
暴力濫用速率限制、背景工作鎖定、基本錯誤保護。
敏感檔案外洩.htaccess 拒絕 private / bootstrap / log / env 類型檔案直接存取。

四、使用者端建議

五、回報窗口

技術支援信箱:support@kaelith.tw