01
数据边界
云端处理身份、账单状态、授权及 Desktop/Browser 设备槽位。每类云端数据及用途都在产品相应位置展示,并由客户确认。
登录或检查授权本身不会把本地 Project 文件、桌面内容、浏览历史或普通网页内容发送给 XAgent。
要点
设备授权只证明使用权益,不代表 XAgent 获得设备文件、网页或系统能力。
02
账号与付款控制
- 密码以安全哈希保存;邮箱验证、限时重置链接、受保护会话、请求校验和限流用于保护账号。
- 付款方式和完整卡片数据由 Paddle 处理。XAgent 验证账单事件,不保存完整卡号。
03
授权控制
- Activation Key 和设备标识在适用处以哈希保存;Desktop 与 Browser 使用独立设备槽位。
- ES256 签名设备证书支持激活、续期、替换和撤销;生命周期事件为账号提供可核查的历史记录。
04
报告与响应
发现疑似漏洞或账号、付款、授权滥用,请联系 security@xagent-forge.com。我们会评估有效报告、限制影响、保留必要证据、修复确认的问题,并履行法律要求的通知义务。
要点
任何互联网服务都无法承诺绝对安全;服务变化时,我们会复核这些控制。
安全联系
报告安全问题↗报告安全问题
请提供受影响的 URL 或版本、复现步骤和影响。不要附带真实密码、Activation Key、付款数据或其他用户的数据,也不要破坏服务或访问不属于你的账号。