传输与浏览器
生产服务只通过 HTTPS 传输内容;浏览器端不把日记正文写入持久化存储。
安全与加密
JotSelf 把日记正文加密后写入数据库,并尽量减少明文出现的位置和时间。这里说明它能保护什么,也说明它不能保护什么。
生产服务只通过 HTTPS 传输内容;浏览器端不把日记正文写入持久化存储。
使用短时邮箱验证码和不可逆哈希的会话令牌,并限制验证码尝试与发送频率。
过滤危险链接和嵌入内容,不加载日记中的第三方图片、脚本或媒体。
导出全部日记需要近期邮箱验证;可额外启用 PIN 锁和导出保护。
正式安全报告邮箱、响应范围和披露流程将在公开服务前随运营主体信息一起公布。