安全白皮書面向需要了解實現細節的個人與企業使用者,說明瀏覽器在處理程式隔離、網址攔截、下載掃描與資料加密上做了什麼,以及哪些部分需要使用者自行設定。
處理程式隔離與沙箱
渲染處理程式與插件執行在受限沙箱中,無法直接讀寫系統檔案或訪問其他站點的資料;瀏覽器主處理程式負責協調與權限判定。
- 渲染處理程式沙箱隔離
- 站點資料按源隔離
- 插件獨立處理程式執行
- 敏感操作由主處理程式統一判定
網址攔截與下載掃描
訪問前與安全服務比對網址風險,命中钓鱼或惡意站點時先展示警告頁;下載的可執行檔案經本機與雲端雙重掃描後提示。
- 訪問前比對風險網址庫
- 警告頁提供返回與繼續選項
- 可執行檔案下載後掃描
- 風險檔案打開前二次確認
資料加密
同步資料在傳輸與存储兩端均加密;密碼使用獨立密鑰,服務端無法讀取明文;本機資料受系統帳號保護。
- 傳輸使用 TLS 加密
- 同步資料服務端加密存储
- 密碼獨立密鑰,服務端不可讀
- 本機資料受系統帳號權限保護
常見問題
白皮書內容會更新嗎?
會。重大安全機制調整或新增能力時會同步更新,並在更新日誌中標注。
企業如何獲取更詳細的材料?
可透過聯絡頁面申請完整版安全說明與合規問卷支援,供內部安全評審使用。