跳至主要內容
命箋 Destiny Slip

安全性

我們以最小資料收集、清楚邊界與可撤銷操作作為 Phase 1 的安全原則。

本機資料優先

命箋 Phase 1 的命盤、人物與命例以裝置本機 SQLCipher 加密儲存。

傳輸保護

主站與 API 使用 HTTPS;敏感設定以部署平台 Secret 管理,不寫入原始碼。

最小權限

主站不提供登入,也不保存 Firebase credentials、命盤或正式學習進度。

事件隔離

Web 練習事件與正式 Learning Review Events 分離,不能建立學習熟練度。

回報安全問題

請勿在公開 Feedback 貼出個資或漏洞細節;請直接寄信並附上可重現步驟。