安全
務實的信任,不作秀
Racoon 如何管理帳戶、專案與密鑰的淺白說明。法律條款請見 私隱 或 條款.
帳戶
登入由 Supabase Auth 處理。我們不另建平行密碼庫。Session cookie 配合 auth middleware,受保護路由需真實登入。
專案隔離
你的專案、檔案與訊息屬於你的帳戶。建立器預覽在瀏覽器沙盒運行 — 直至你選擇發佈前不是公開 URL。
密鑰與 Connections
API 金鑰存在每專案環境變數(含 Connections 預設)。瀏覽器安全金鑰清楚標示;僅伺服器密鑰會標記,避免誤以為單靠預覽即可。勿將 service_role 貼入 VITE_ 變數。
方案保護
方案與點數欄位不能從客戶端自行升級。資料庫觸發器阻擋瀏覽器未授權升級 — 帳單變更經 Stripe checkout 與 webhooks。
我們不聲稱的
沒有審計就不放 SOC 2 / ISO 徽章。信任來自誠實架構說明與出問題時的支援渠道。