安全实践 / 2026年8月13日审核

围绕小型公开产品设计的安全措施

Market Tug 不要求账户、不连接钱包、不托管资金,也不执行交易。我们仍将实时数据链路、分享快照、捐赠地址展示和访客隐私视为安全敏感边界。

产品中的控制措施

浏览器响应采用严格的内容安全策略和现代安全响应头。服务器端点会校验内容类型、大小、结构、来源和请求频率;已签名的 Share 快照一旦被修改,签名即会失效。

市场网关校验提供方消息、新鲜度和序列完整性。如果无法建立可信的实时帧,方向输出会安全关闭,不会把测试数据或过期运动显示为实时数据。

  • 没有用户账户、密码数据库、钱包连接或交易权限
  • 捐赠地址在构建时校验,仅用于展示和复制
  • 分析数据不包含钱包地址、市场载荷或自由输入的个人信息
  • 运行密钥保存在代码库之外,并从日志中脱敏
  • 发布前检查冻结依赖、不可变 CI action 引用、advisory、许可证和发布变更

可用性与数据边界

请求、正文、频率和实时连接限制用于降低常见滥用。服务托管于 Railway。Cloudflare 管理权威 DNS,但基线中的主域和实时网关未通过其代理,因此我们不会声称这些主机受到 Cloudflare WAF 或机器人控制保护。

托管方、DNS/TLS 提供方和无 Cookie 分析可能处理有限的技术请求数据和运行日志。Market Tug 会尽量减少这些数据,但不会声称完全不处理任何数据;隐私页面说明当前边界。

负责任披露

如发现疑似漏洞,请发送至 hello@markettug.com,并附上受影响 URL、影响、安全复现步骤和联系方式。请勿访问他人数据、干扰实时服务,或在我们有合理时间调查前公开尚未解决的问题。

我们会确认可处理的报告、评定严重程度、保留最少的事件记录,并优先遏制与恢复。现阶段没有付费漏洞奖励计划,也无法承诺补偿。

审查范围与局限

基线依据适用的 OWASP ASVS 5.0 一级控制进行自评,并选择适合这一无账户公开服务的二级控制。这是持续维护的工程基线,并非 OWASP 认证。

我们不声称已完成独立渗透测试或获得正式安全认证。安全并非绝对;产品变化时会重新审查控制、依赖、托管配置和事件流程。