最近更新:2026 年 7 月 28 日
安全
介绍 Chrovia 在产品安全、授权完整性、实例隔离与漏洞负责任披露方面的做法。
1. 总体思路
Chrovia 将授权完整性、传输保护与产品隔离视为核心产品要求。
我们的模型结合:
- 签名授权文档;
- 失败关闭的权益检查;
- 最小权限产品表面;
- 受控的桌面软件与更新分发。
设计目标是:删除、扣留或篡改 License 不能解锁受控能力。缺少或无效授权时,受保护能力保持禁用。
2. License 与配置完整性
Chrovia License 由服务端私钥签名,浏览器通过内嵌公钥校验。
Extended Preferences 可携带签名的 internal 区段,用于指纹等相关发行方控制配置。终端用户在未重新签发的情况下改动签名字段,预期会校验失败。
浏览器与 Console 认证使用的 client secret 面向浏览器运行时。普通页面或扩展 JavaScript 默认不应通过产品 API 读取这些材料。
3. 传输、账号与分发
- Console 及相关 API 通过 HTTPS 提供;
- 账号会话使用与部署相称的现代认证控制;
- 更新源与下载产物通过受控对象存储路径分发;
- 安装包旁可发布版本元数据,便于客户端展示可信版本信息。
4. 产品隔离
Persona Hub 的身份与 Merca 的店铺均设计为相互隔离的浏览实例,状态彼此独立。影响指纹、代理、凭据、消息、网络行为或进程控制的内核能力受 entitlement 控制,并按配置生效。
Provision Extensions 实现始终在线的特权产品行为。公开网页源默认不会获得同等特权 API 表面。
本机用户仍控制设备。安全控制用于提高随意滥用与远程伪造的成本,不能替代你管理终端上的端点安全。
5. 我们声明与不声明的内容
我们围绕授权与产品边界做纵深防御设计。
我们不声称指纹或自动化能力可使活动不可检测,也不声称在设备已完全失陷时任何本地机密都不可提取,更不声称第三方机器人防御系统永远不会变化。
若我们尚未公布独立认证,则不会在本页宣称持有特定第三方审计标志。本页安全表述描述的是产品设计与运营实践。
6. 漏洞报告
若你认为在 Chrovia 产品或服务中发现安全漏洞,请发送邮件至 support@getchrovia.com,并提供:
- 问题的清晰描述;
- 受影响产品与版本;
- 影响评估;
- 足以验证的可靠复现步骤或概念验证细节。
请同时注意:
- 在公开披露前给我们合理的调查与修复时间;
- 不要访问不属于你的数据;
- 测试时不要降低服务可用性;
- 未经事先书面批准,不要将针对支持人员或个人用户的社会工程作为测试手段。
7. 我们的响应
我们会审查有效报告,按严重性与可利用性排序,并推动修复或缓解。必要时可能联系报告者澄清。在合适且报告者希望时,可对协调披露给予致谢。
除非另行公告,本页不构成公开漏洞赏金付费计划。
8. 通常不在范围内的例子
除非能明确证明绕过了我们的授权或隔离模型,以下情况通常不视为产品漏洞:
- 需要物理接触已解锁且已由攻击者控制的机器;
- 在端点已完全本地失陷后提取机密;
- 未经事先批准的纯拒绝服务容量测试;
- 对用户或支持邮箱的垃圾信息或社会工程;
- 仅依赖对抗未来第三方机器人检测启发式的发现;
- 非 Chrovia 运营的目标站点或代理中的漏洞。
9. 用户责任
建议你:
- 使用强且唯一的密码,并保护账号恢复渠道;
- 保持桌面产品与操作系统更新;
- 保护磁盘上的 License 文件、client secret 与 Profile 目录;
- 谨慎授予团队访问权限;
- 及时报告疑似账号接管或 License 滥用。
10. 联系方式
安全报告与相关问题:support@getchrovia.com。