安全中心

重要问题请私下报告,
修复通过项目渠道完成

快智 CMS 不公开分发程序。发现可能影响账号、数据、发布或访客的安全问题时,请先保存必要证据并私下联系我们。

不从公开网页下载更新已有客户只通过项目联系人接收维护通知,不使用第三方提供的源码或安装文件。
报告安全问题

发现问题,请先私下联系我们

@

发送邮件

邮件主题以 [Kuaiz CMS Security] 开头,并写清网站地址、发生时间、功能和重现步骤。

support@kuaiz.net
×

不要发送密码

不要发送管理员密码、API Key、完整数据库、客户正文或真实个人资料。请用脱敏截图和测试数据说明。

…

修复前先别公开

在确认和修复之前,请不要公开能被别人直接利用的操作步骤或客户网站细节。

紧急情况如果怀疑账号或密钥泄露,先停用相关成员、撤销临时连接并更换密钥;不要为了修复而删除数据库或覆盖程序。
客户保护原则

账号、连接和数据各自设边界

  • 每位成员使用自己的账号,离职或职责变化后立即停用
  • 管理员密码、模型 API Key 和客服连接密钥不通过普通邮件发送
  • 快智协作使用有范围、有期限、可撤销的临时连接
  • 重要发布、程序升级和数据恢复之前创建可验证备份
  • 数据库、图片和备份不作为公开网页文件直接访问
  • 安全修复后检查公开页面、后台、审计记录和关键连接
收到报告以后

确认、保护、修复、复核

确认影响

先核对问题是否成立、影响哪些网站和数据,不要求客户提供不必要的敏感信息。

临时保护

必要时停用连接、限制入口或调整配置,让风险先停止扩大。

受控修复

在测试和备份完成后安排维护,不通过公开下载渠道散发临时文件。

项目复核

检查修复结果、相关日志和恢复点,并向受影响客户说明后续动作。