安全政策

最后更新:2026年7月

安全是 Branqo 所构建的一切的核心。我们高度重视您的数据保护,并在应用程序、基础设施和流程的各个层面实施了业界标准的安全措施。本页面介绍我们的安全实践,以及您报告漏洞的方式。

负责任的漏洞披露计划

我们相信,安全研究人员在保障用户安全方面发挥着至关重要的作用。如果您在 Branqo 中发现安全漏洞,我们鼓励您以负责任的方式进行报告。

报告方式

  • 请将您的发现通过电子邮件发送至 [email protected]
  • 请附上漏洞的详细描述及复现步骤。
  • 如有可能,请附上概念验证代码或截图。
  • 在我们有机会修复该漏洞之前,请勿公开披露。

我们对研究人员的承诺

48 小时

确认收到您的报告

7 天

修复严重漏洞

30 天

修复非严重问题

我们将随时向您通报处理进展,并在修复发布时(经您许可)为您署名致谢。对于本着善意行事并遵循负责任披露规范的安全研究人员,我们不会采取法律行动。

安全措施

传输安全

Branqo 桌面应用程序、我们的 API 服务器与网站之间的所有通信,均使用 TLS 1.3 及现代加密套件进行加密。我们在所有端点强制启用 HTTPS,并使用最短有效期为一年的 HSTS 标头。

身份验证与会话管理

  • 密码哈希: 所有密码均使用 Argon2id 并结合每用户独立盐值进行哈希处理。我们绝不存储明文密码。
  • JWT 令牌: 我们使用短时效的 JSON Web Tokens(15 分钟过期),并配合安全的刷新令牌轮换机制。令牌使用 RS256 签名。
  • 速率限制: 身份验证端点均设有速率限制,以防止暴力破解攻击。多次登录失败将触发临时账户锁定。
  • OAuth: 我们支持 GitHub 和 Google 的 OAuth 2.0 并采用 PKCE,以实现安全的身份验证。

数据加密

  • 传输中: 所有数据在传输过程中均使用 TLS 1.3 加密。
  • 静态存储: 存储在我们数据库中的敏感数据(账户信息、订阅数据)均使用 AES-256 进行静态加密。

API 安全

  • 所有 API 端点均要求身份验证(公开营销页面除外)。
  • 请求负载在服务器端进行验证和净化处理。
  • API 速率限制按用户实施,以防止滥用。
  • CORS 仅限于已知的 Branqo 域名。

您的代码绝不会被存储

Branqo 是一款本地优先的应用程序。您的仓库仅存在于您自己的设备上。当您使用 AI 功能时,代码差异信息(diff)会被实时处理,绝不会存储在我们的服务器上。我们的 AI 代理是无状态的中转通道 — 它将您的请求转发给 LLM 提供商,返回响应,不保留任何内容。内置的密钥扫描器确保 API 密钥、Token 及其他敏感数据模式在任何代码上下文离开您的设备之前均已脱敏。

基础设施安全

  • 我们的后端服务运行在隔离的容器中,攻击面被降至最低。
  • 我们使用自动化依赖扫描来识别并修补供应链中的已知漏洞。
  • 服务器访问仅限于授权人员,采用 SSH 密钥认证并结合多因素身份验证。
  • 应用程序日志受到异常活动监控。日志绝不包含用户代码或敏感数据。

第三方审计与漏洞赏金

我们致力于对安全实践进行独立验证。第三方安全审计已在计划之中,将由信誉良好的安全公司执行。审计结果将以摘要形式公开分享。

漏洞赏金计划

我们计划在正式发布后推出提供金钱奖励的正式漏洞赏金计划。在此之前,我们对发送至 [email protected] 的任何漏洞报告深表感谢。在漏洞赏金计划启动前报告有效漏洞的研究人员,将在计划上线后获得追溯性的致谢与奖励。

安全联系方式

如有任何安全相关咨询、漏洞报告或疑虑,请通过 [email protected] 与我们联系。非安全类问题请使用 [email protected]