安全与使用边界
安全依赖于公开文档与私有产品材料分离、能力限制在批准范围内,以及由合格人员对产生后果的工程工作负责。
安全原则
01仓库隔离
产品源码、凭据、授权材料、客户数据与模拟器文件不进入网站。
02能力控制
模式、工作区、认证与部署策略共同限制可运行能力。
03数据最小化
只有任务必需的授权项目资料进入工作区。
04人工责任
合格人员审阅输入、假设、计算与模拟器输出。
负责任使用
- ✓核对工程基础
检查单位制、热力学、规格、约束与收敛。
- ✓保留正式流程
不得替代 HAZOP、SIL、变更管理、过程安全或法定签字。
- ✓明确处理不确定性
缺失来源、证据冲突、模型不匹配与未知条件都必须解决。
网站访问统计
- ✓默认使用聚合统计
网站运营方通过 Cloudflare Zone Analytics 查看请求量与近似独立访客,不在前台增加可见计数器。
- ✓不建立自定义访客画像
网站不实现自有指纹识别、广告追踪或逐访客数据库。
- ✓运行数据隔离
统计和安全遥测保留在 Cloudflare 账户内,不提交到网站仓库。
仍需保持透明
基础设施服务商会处理交付和保护网站所需的请求元数据;运营方应让公开隐私说明与实际启用的统计能力保持一致。
公开网站边界
私有仓库不代表部署资源私有
任何作为 HTML、CSS、JavaScript、文字或图片部署的内容都会发送到访客浏览器。敏感产品材料绝不能进入网站项目。