xagent

TRUST CENTER / SECURITY

边界清晰,控制随时可撤销。

XAgent 将云端账号、账单和授权控制面与本地工作面分离。所有发送至云端的数据都会在产品内明确标明,并仅在客户确认后发送。

安全范围身份 · 账单 · 授权 · 设备证书
更新日期2026 年 8 月 2 日
安全责任方XAgent团队 · 中国香港
安全联系security@xagent-forge.com
01

数据边界

云端处理身份、账单状态、授权及 Desktop/Browser 设备槽位。每类云端数据及用途都在产品相应位置展示,并由客户确认。

登录或检查授权本身不会把本地 Project 文件、桌面内容、浏览历史或普通网页内容发送给 XAgent。

要点

设备授权只证明使用权益,不代表 XAgent 获得设备文件、网页或系统能力。

02

账号与付款控制

  • 密码以安全哈希保存;邮箱验证、限时重置链接、受保护会话、请求校验和限流用于保护账号。
  • 付款方式和完整卡片数据由 Paddle 处理。XAgent 验证账单事件,不保存完整卡号。
03

授权控制

  • Activation Key 和设备标识在适用处以哈希保存;Desktop 与 Browser 使用独立设备槽位。
  • ES256 签名设备证书支持激活、续期、替换和撤销;生命周期事件为账号提供可核查的历史记录。
04

报告与响应

发现疑似漏洞或账号、付款、授权滥用,请联系 security@xagent-forge.com。我们会评估有效报告、限制影响、保留必要证据、修复确认的问题,并履行法律要求的通知义务。

要点

任何互联网服务都无法承诺绝对安全;服务变化时,我们会复核这些控制。

安全联系

报告安全问题

请提供受影响的 URL 或版本、复现步骤和影响。不要附带真实密码、Activation Key、付款数据或其他用户的数据,也不要破坏服务或访问不属于你的账号。

报告安全问题↗