安全
最后更新:2026 年 7 月
安全是 PreApp 的核心设计。以下概述我们保护你内容与反馈的方式。
1. 内容隔离
发布的内容在与应用主体相互隔离的沙箱环境中提供,并与你的账号会话严格分离——发布的内容无法读取你的登录凭证;服务端也不会执行你发布的代码。
2. 能力链接(Capability URL)
分享、反馈、版本链接均含高熵随机令牌,不可枚举、不被索引。你可随时轮换令牌使旧链接失效,或下架内容。
3. 传输加密
所有流量经 HTTPS 传输。
4. 反馈视为未受信输入
查看者无需注册即可提交反馈,因此我们始终把反馈正文与定位信息当作未受信数据处理,并在面向 agent 的输出中做提示与结构隔离,以降低 prompt 注入风险。
5. 访问控制
agent 令牌、查看/反馈令牌权限分离,可独立轮换或撤销。
6. 漏洞报告
如发现安全问题,请优先通过我们的 SECURITY.md 流程负责任地披露;一般技术支持请联系 serren.dypity@gmail.com。请勿公开利用性细节,给我们合理时间修复。
7. 敏感数据提示
请根据内容敏感程度选择分享范围;对高度敏感或受监管数据,请先评估合规要求再使用本服务。