跳至主要内容
Stock Expert AI

股票 专家 AI uses layered security including Cloudflare DDoS protection, SSL/TLS encryption, WAF, HSTS headers, and Content 安全 Policy. 全部 data is encrypted in transit and at rest. We never sell personal information.

安全 First

Your 安全 is Our Priority

本页由 AI 从英文原文机器翻译而来;以英文版本为准。 阅读英文版本

我们使用行业标准的安全措施来保护您的投资研究、投资组合数据和个人信息。

Cloudflare 提供保护

托管基础设施安全

DDoS 防护

Cloudflare 托管的 DDoS 缓解,可自动检测并阻止恶意流量。

Web 应用程序防火墙 (WAF)

防火墙保护,防御常见的 Web 漏洞,包括 SQL 注入和 XSS 攻击。

全球 CDN

通过 Cloudflare 的全球网络传送内容,以加快加载速度并提高可靠性。

SSL/TLS 加密

所有连接均通过 Cloudflare 托管的 SSL 证书进行加密。

数据加密

安全的数据传输和存储

传输中加密

  • SSL/TLS 加密(由 Cloudflare 管理)
  • 在所有页面上强制执行 HTTPS
  • 已启用 HSTS 标头
  • 基于会话的身份验证

数据存储安全

  • 使用 Neon PostgreSQL 的托管数据库
  • 加密的密钥管理 (Replit)
  • 安全环境变量
  • 无纯文本密码存储

基础设施安全

分层安全方法

网络安全

  • 所有API端点的速率限制
  • 可疑请求检测
  • 安全事件日志记录
  • Cloudflare WAF保护

访问控制

  • Replit身份验证集成
  • 基于会话的访问控制
  • 安全Cookie管理
  • Auth速率限制保护

可靠性

  • Cloudflare全球CDN
  • 托管数据库 (Neon PostgreSQL)
  • 自动健康端点
  • 安全事件日志记录

监控和日志记录

安全事件跟踪

主动安全监控

  • 错误和事件日志记录系统
  • 自动漏洞扫描 (npm audit)
  • 可疑请求检测和日志记录
  • 具有安全事件日志记录的速率限制

内置保护

  • 输入验证和清理
  • 通过ORM防止SQL注入
  • 使用内容安全策略的XSS保护
  • 安全HTTP标头 (HSTS, X-Frame-Options)

漏洞赏金和负责任的披露

我们欢迎安全研究人员

我们相信社区驱动安全的力量。如果您发现安全漏洞,我们鼓励您负责任地报告。请将您的发现发送至sedat@stockexpertai.com,并提供重现该问题的详细步骤。

您在安全中的角色

我们共同保护您的数据安全

使用高强度密码

至少12个字符,包含数字、符号和大小写字母

唯一密码

不要重复使用其他网站的密码

谨防网络钓鱼

我们绝不会通过电子邮件索要您的密码

保持软件更新

使用最新版本的浏览器

已实施的安全标头

Strict-Transport-SecurityX-Frame-Options: DENYX-Content-Type-OptionsContent-Security-PolicyReferrer-PolicyPermissions-Policy

注意

虽然我们实施了行业最佳的安全实践,但没有任何系统可以预期 100% 的安全。 我们不断努力提高我们的安全态势。 域名自 2025 年起受 Cloudflare 保护。

安全参考