跳转到主要内容

私人画廊交付背后的控制。

Framekeep 将存储的图库图像保留在公共资产域之外,在提供受保护的数据之前检查访问权限,并使用过期的令牌进行预览和下载。下面的控制和限制描述了实现,但不声明 Framekeep 不持有认证。

控制措施审查 .

私密图片存储

Studio 画廊原件和免费画廊 Web 大小的查看副本存储在没有公共自定义域的私有 Cloudflare R2 存储桶中。授权或签名的图像路由通过 Worker 绑定读取它们并返回转换后的预览。预览转换失败关闭,而不是替换不受保护的源,并且受保护的响应包括 noindex 和 noimageindex 标头。

访问链接和密码

匿名编辑和客户端链接使用单独的随机令牌,其哈希值存储在数据库中。可选的图库密码和帐户密码存储为加盐 PBKDF2-SHA256 哈希值,而不是可读密码。

短暂的资产交付

预览 URL 使用具有有限生命周期的签名令牌。 Studio 原始下载使用短暂的预签名 R2 请求,并仍受图库访问和下载设置的约束;免费的匿名画廊仅供查看。

传输和浏览器控件

生产主机重定向到 HTTPS。会话使用纯 HTTP cookie,登录和匿名创建端点受到速率限制,私有 HTML 路由返回 no-store 加 noindex 标头。

匿名画廊生命周期

匿名客户端和编辑访问权限将在创建后 14 天结束。预定的、受秘密保护的清理作业会删除过期的图库记录及其 R2 对象;访问过期不依赖于正在运行的清理作业。

工作室画廊生命周期

工作室画廊在创作后 14 天关闭并移至可逆档案库。存档画廊拒绝客户访问和上传,同时保留其记录和图像,直到恢复或故意删除。

租户检查

注册画廊在工作室环境中解析。管理图像和图库请求在返回受保护的数据之前检查经过身份验证的工作室或系统管理会话。

理解的局限性

  • 未列出或 noindex 链接不是身份验证边界。 Framekeep 针对该边界使用授权检查和签名令牌。
  • 收件人可以转发客户端链接或捕获屏幕上显示的内容。匿名共享密码和工作室证明水印是单独的控件;两者都无法阻止每一个副本。
  • Framekeep 在此页面上未声明 SOC 2、ISO 27001、HIPAA、PCI 或其他合规性认证。
  • 目前不提供原生 Slack、Zapier 或客户可配置的公共 Webhook 集成。

报告安全或隐私问题

电子邮箱 support@framekeep.com 具有公共页面或经过编辑的路径以及简洁的描述。请勿在普通支持消息中发送图库、编辑、查看或邀请 URL、密码、会话 Cookie、访问令牌或签名资产 URL。

发送反馈