私密图片存储
Studio 画廊原件和免费画廊 Web 大小的查看副本存储在没有公共自定义域的私有 Cloudflare R2 存储桶中。授权或签名的图像路由通过 Worker 绑定读取它们并返回转换后的预览。预览转换失败关闭,而不是替换不受保护的源,并且受保护的响应包括 noindex 和 noimageindex 标头。
Framekeep 将存储的图库图像保留在公共资产域之外,在提供受保护的数据之前检查访问权限,并使用过期的令牌进行预览和下载。下面的控制和限制描述了实现,但不声明 Framekeep 不持有认证。
控制措施审查 .
Studio 画廊原件和免费画廊 Web 大小的查看副本存储在没有公共自定义域的私有 Cloudflare R2 存储桶中。授权或签名的图像路由通过 Worker 绑定读取它们并返回转换后的预览。预览转换失败关闭,而不是替换不受保护的源,并且受保护的响应包括 noindex 和 noimageindex 标头。
匿名编辑和客户端链接使用单独的随机令牌,其哈希值存储在数据库中。可选的图库密码和帐户密码存储为加盐 PBKDF2-SHA256 哈希值,而不是可读密码。
预览 URL 使用具有有限生命周期的签名令牌。 Studio 原始下载使用短暂的预签名 R2 请求,并仍受图库访问和下载设置的约束;免费的匿名画廊仅供查看。
生产主机重定向到 HTTPS。会话使用纯 HTTP cookie,登录和匿名创建端点受到速率限制,私有 HTML 路由返回 no-store 加 noindex 标头。
匿名客户端和编辑访问权限将在创建后 14 天结束。预定的、受秘密保护的清理作业会删除过期的图库记录及其 R2 对象;访问过期不依赖于正在运行的清理作业。
工作室画廊在创作后 14 天关闭并移至可逆档案库。存档画廊拒绝客户访问和上传,同时保留其记录和图像,直到恢复或故意删除。
注册画廊在工作室环境中解析。管理图像和图库请求在返回受保护的数据之前检查经过身份验证的工作室或系统管理会话。
电子邮箱 support@framekeep.com 具有公共页面或经过编辑的路径以及简洁的描述。请勿在普通支持消息中发送图库、编辑、查看或邀请 URL、密码、会话 Cookie、访问令牌或签名资产 URL。