更新於 2026-09-05

資安與信任

這一頁只寫我們真的在做、而且你能自己查證的事:資料放在哪裡、怎麼備份、 誰能存取、錢怎麼走、用了哪些供應商,以及我們目前還沒有的東西。沒有「絕對安全」這種話。

資料放在哪裡

  • 資料庫與上傳檔案:Google Cloud 台灣(彰化)機房(asia-east1)。你的網站內容、 名單、訂單與會員資料都在這裡。
  • 運算:頁面渲染與 API 跑在 Vercel 的東京(hnd1)區域,靜態內容由全球 CDN 節點快取。所以正確的說法是 「資料存放在台灣、運算在東京」,不是「一切都在台灣」。
  • 傳輸:全站強制 HTTPS,客戶自訂網域的憑證自動簽發與 續期。靜態資料由 Google Cloud 以其預設機制加密儲存。
  • 上傳的圖片與影片:用於網站顯示,因此是公開可讀的 網址;請不要把不該公開的文件當成圖片上傳。

備份與復原

  • 資料庫每日自動備份,保留 30;另有 7內任一時間點的復原能力。2026-09-05 gcloud firestore backups schedules list / gcloud firestore databases describe 核對。
  • 網站版面每次儲存都留還原點,可在後台版本記錄回到任一版本; 刪除的網站在 30 天內可整站復原。
  • 備份是災難復原用途,不是一般服務資料:已刪除的資料會留在備份副本 內直到保留期滿,期間不供任何人查詢。

誰能存取

  • 登入走 Google 帳號或 Email 密碼;一個網站只有一位擁有者,可再授權 共同管理者。共管分兩級:管理者內容編輯。內容編輯可以改版面、寫文章、調 SEO, 但看不到客戶名單、訂單、會員與收件匣。
  • 被邀請的信箱必須通過驗證才會綁定權限,避免有人搶先註冊同名信箱 接管別人的網站。
  • 資料庫不開放瀏覽器直接讀寫,所有存取都經過伺服器端檢查租戶身分。 安庭營運人員的每一次後台操作都有審計紀錄。
  • 第三方金鑰(金流、LINE、Meta)只在伺服器端使用,不會隨頁面送到訪客 的瀏覽器。

錢怎麼走

  • 平台不經手卡號。線上付款轉址到綠界、PAYUNi 或 LINE Pay 完成,卡號從未進入安庭的伺服器。你可以直接把這句寫進 自己網站的隱私政策。
  • 收款回呼一律驗簽,重送或重複回呼不會重複扣點、重複發券或重複退款。
  • 匯款單只由店家確認入帳,客人的「我已轉帳」回報不會自動改變訂單 狀態。

你的網站自動獲得什麼

這些不需要你設定,每一個在安庭上發布的網站都一樣:

  • HTTPS 與憑證自動續期,包含自訂網域。
  • HTTP 安全標頭基線:Strict-Transport-SecurityX-Content-Type-OptionsReferrer-PolicyPermissions-Policy
  • 防點擊劫持:客戶網站只允許被安庭的編輯器與作品牆嵌入,其它來源一律拒絕(CSP frame-ancestors)。
  • 表單、預約、訂單、上傳與會員註冊等公開端點都有限流,擋機器人灌單。
  • 上傳檔案會檢查真實格式(不是只看副檔名)並有容量配額。
  • 隱私權政策與服務條款頁在建站時自動帶上,頁尾自動連結。
  • 訪客統計不使用 Cookie,不做跨站追蹤。
  • 寄信有每日寄量上限與退信自動暫停,一個站的信譽問題不會拖累其它站。

你要自己顧的

  • 登入帳號的密碼與二階段驗證(Google 帳號請在 Google 端開啟)。
  • 共同管理者名單:離職或合作結束就移除。
  • 你貼進平台的第三方金鑰(金流、LINE、Meta)屬於你的帳號,外洩請到 該服務重新產生。
  • 你的網站向訪客蒐集資料時,個資法的告知義務由你承擔;平台帶上的 隱私權政策是起點,請依你的實際用途修改。

出事的時候

  • 應用程式錯誤有即時監控,執行紀錄保留 30 天供事後追查。
  • 若發生影響客戶資料的資安事故,我們會以 Email 通知受影響的站主, 並依個人資料保護法規定通知當事人。

回報漏洞

發現安庭平台或任何架在平台上的網站有安全問題,請寄到 anting13579@gmail.com。我們會在 3 個工作日內回覆確認收到, 修復後告知結果。善意回報、未存取或外洩他人資料、未影響服務可用性的 研究,我們不會採取法律行動。機器可讀版本在 /.well-known/security.txt

供應商清單

每個網站都會用到:

只在站主自己啟用時才會用到:

  • 綠界科技 ECPay/統一金流 PAYUNi/LINE Pay

    線上收款、電子發票與超商物流。卡號由收款業者處理,平台不經手。台灣

  • LINE、Meta(Facebook/Instagram)、Google(Search Console/Analytics)

    站主自行連接的社群、訊息與分析整合,範圍依站主授權

  • Anthropic

    AI 文章草稿生成。預設關閉,逐站核准後才啟用

供應商的認證(ISO 27001、SOC 2)是供應商的,不是我們的;我們的 意思是「架構在具備這些認證的基礎設施上」。

我們目前沒有的

  • Content-Security-Policy 的強制執行

    防點擊劫持的 frame-ancestors 已依頁面分流強制(平台頁只准同源嵌入、客戶網站只准安庭的編輯器與作品牆嵌入)。完整的 CSP 目前是觀測模式:候選政策以 Report-Only 送出、違規回報收回來,收一輪再決定強制版 —— 白名單寫窄一格就是客戶的金流或影片當場消失,而我們不會第一時間知道。

  • 第三方滲透測試

    尚未委託。目前的防線是持續的自動化測試、審計閘與程式碼審查。

  • ISO 27001/SOC 2 認證

    尚未取得。我們架構在具備這些認證的基礎設施上(見供應商清單),但那是供應商的認證,不是我們的。

自己查

下面幾個是任何人都能重跑的外部檢查,結果以你按下去那一刻為準:

個資怎麼蒐集與使用見 隱私政策;要求刪除資料見 資料刪除說明