Qurak

ความปลอดภัย

สิ่งที่เกิดขึ้นกับนิพจน์หลังจากคุณกด evaluate

ทุกการประเมินผลรันในแซนด์บ็อกซ์

แต่ละนิพจน์ถูกประเมินผลในโปรเซสงานของตัวเอง ถูกกักกันด้วยนโยบายระดับเคอร์เนล: ตัวกรอง syscall และกฎระบบไฟล์ปฏิเสธการเข้าถึงไฟล์ โปรเซส และเครือข่าย และฟังก์ชันที่จะเอื้อมออกนอกการคำนวณถูกบล็อกตามนโยบายก่อนที่เอนจินจะเห็น การประเมินผลที่วิ่งเตลิดถูกฆ่าพร้อมโปรเซสของมัน มันอยู่เกินงบของมันหรือแตะงานของผู้ใช้อื่นไม่ได้ เซสชันที่คงสถานะระหว่างการเรียกเป็นส่วนตัวของบัญชีคุณ และถูกทิ้งหลังไม่มีการใช้งาน 30 นาที

บัญชีและข้อมูลรับรอง

รหัสผ่านถูกเก็บเป็นแฮช Argon2 ไม่มีทางเก็บเป็นสิ่งที่ย้อนกลับได้ การยืนยันตัวตนสองขั้นตอนแบบ TOTP ใช้ได้กับทุกบัญชี โทเคน API แสดงครั้งเดียวตอนสร้าง เก็บเป็นแฮช และเพิกถอนได้ทีละอัน การอนุญาต OAuth ต่อแอปพลิเคชันที่เชื่อมต่อถูกจำกัด scope แสดงรายการบนหน้า MCP และเพิกถอนได้ที่นั่น

การชำระเงิน

บัตรถูกจัดการโดย Stripe บนเซิร์ฟเวอร์ของ Stripe หมายเลขบัตรไม่มีวันมาถึงเซิร์ฟเวอร์ของเรา องค์กรเลือกชำระด้วยใบแจ้งหนี้หรือเช็คแทนได้ โดยผู้ดูแลระบบบันทึกไว้กับระยะเวลาแพ็กเกจ

ท่าทีของเรา บอกไว้ตรง ๆ

ทราฟฟิกใช้ TLS ยังไม่มีรายงาน SOC 2 ไม่มีการลงชื่อเข้าใช้แบบรวมศูนย์ และไม่มี SCIM - แต่ละอย่างจะถูกสร้างเมื่อการจัดซื้อจริงร้องขอ และหน้าองค์กรก็บอกอย่างเดียวกัน หากการตรวจสอบของคุณต้องการเอกสารชิ้นใดชิ้นหนึ่ง ถามมาได้เลย คำตอบจะเป็นวันที่หรือคำว่าไม่ ไม่ใช่คำว่าอาจจะ

การรายงานช่องโหว่

เขียนถึง support@qurak.com พร้อมสิ่งที่คุณพบ รายงานถูกอ่านโดยคนที่แก้ไขได้จริง และเราอยากได้ยินจากคุณมากกว่าไปเจอเองในบันทึก

หากรายงานเป็นเรื่องละเอียดอ่อน ให้เข้ารหัสถึงกุญแจด้านล่าง และเทียบลายนิ้วมือกับสำเนาบน keys.openpgp.org ก่อนจะเชื่อถือมัน

ลายนิ้วมือ
786E F53D 8D76 1C23 D622 5ADC E4F3 4AC6 D3BA 9E37
กุญแจสาธารณะ
/.well-known/pgp/support.asc
นโยบายการเปิดเผยที่เครื่องอ่านได้ (RFC 9116)
/.well-known/security.txt

ทั้งสองที่อยู่ ทั้งสองกุญแจ และวิธีตรวจสอบอยู่บนหน้า ติดต่อ