FOLKBENCH / 信任

信任与安全

供应商凭据和原始评测证据不会进入公开页面或浏览器 bundle。

最近审阅

评测数据流转

受控评测先在数据库中建立 run 和 attempt 身份。高体量过程产物计划进入私有对象存储;PostgreSQL 保存状态、紧凑结果、发布事实、审计记录和 artifact manifest metadata。

原始请求、响应、trace、日志、截图和附件不是公开目录 payload。公开页面只读取经过审核、脱敏和版本化的快照。

凭据与测试目标

供应商凭据必须表示为受保护的 secret reference,并且只向获授权的服务端或 worker 进程提供。浏览器不会收到供应商 secret、PostgreSQL 凭据或对象存储凭据。

评测目标受协议、端口、DNS、重定向、响应大小、超时和私网限制约束。Folkbench 不能成为任意网络代理。

账户与会话

功能启用后,用户会在已配置身份提供商完成流程后获得由 Folkbench 签发的会话。Session cookie 由服务端签发并受保护;provider access token 不作为应用凭据保存。供应商和运营角色与普通身份认证保持分离。

可选分析

浏览器分析需要用户主动同意。同意前,Folkbench 不创建持久分析标识,也不记录待发送的分析事件。事件 schema 不含搜索文本、邮箱、完整 URL、IP 地址、session replay 或自动点击。启用外部投影后,相同字段可能发送到 PostHog US Cloud。

第三方服务边界

Folkbench 可能依赖托管、托管 PostgreSQL、私有对象存储、身份提供商、分析、邮件,以及仅在单独启用后的支付服务商。每个服务商只接收完成自身功能所需的信息,并对其服务承担独立责任。

报告安全问题

请通过联系页面提交,并在主题中标明 Folkbench security report。说明简要影响和安全复现步骤。不要通过邮件发送密码、API Key、原始私有证据、个人数据或可直接利用的攻击 payload。