01
資料邊界
雲端處理身分、帳單狀態、授權及 Desktop/Browser 裝置名額。每類雲端資料及用途都在產品相應位置顯示,並由客戶確認。
登入或檢查授權本身不會把本機 Project 檔案、桌面內容、瀏覽記錄或一般網頁內容傳送給 XAgent。
要點
裝置授權只證明使用權益,不代表 XAgent 取得裝置檔案、網頁或系統能力。
02
帳戶與付款控制
- 密碼以安全雜湊保存;電郵驗證、限時重設連結、受保護工作階段、請求驗證和限流用於保護帳戶。
- 付款方式和完整卡片資料由 Paddle 處理。XAgent 驗證帳單事件,不保存完整卡號。
03
授權控制
- Activation Key 和裝置識別碼在適用處以雜湊保存;Desktop 與 Browser 使用獨立裝置名額。
- ES256 簽名裝置憑證支援啟用、續期、替換和撤銷;生命週期事件為帳戶提供可核查的歷史記錄。
04
報告與回應
發現疑似漏洞或帳戶、付款、授權濫用,請聯絡 security@xagent-forge.com。我們會評估有效報告、限制影響、保存必要證據、修復確認的問題,並履行法律要求的通知義務。
要點
任何互聯網服務都無法承諾絕對安全;服務變更時,我們會覆核這些控制。
安全聯絡
報告安全問題↗報告安全問題
請提供受影響的 URL 或版本、重現步驟和影響。不要附上真實密碼、Activation Key、付款資料或其他使用者的資料,也不要破壞服務或存取不屬於你的帳戶。