Thales Corp
安全

我们不乞求信任。我们展示机制。

昂贵的认证需要时间积累。一家年轻的公司从第一天起就能提供的,是可验证的架构:连智能体自己都无法越过的边界。这正是我们在此描述的——先讲公司,再讲这个网站。

在公司层面:4 道架构安全屏障

🔒

资金只归人类

任何 AI 智能体都没有支付、转账、退款或购买的手段。资金流出必须由人类所有者点击确认——这是宪章规则,也是技术边界,而不是一句承诺。

📜

只增不改的痕迹

每次智能体执行——无论成功或失败——都会在只增长、永不改写的可审计记录中写入一行。内部审计(治理部门)就基于这份记录开展工作。

🗝️

密钥保险库

密钥、密码和令牌绝不出现在代码、对话、日志或文档中。它们存放在隔离的保险库里,位于代码仓库之外,不需要它们的人无法接触。

物理紧急开关

一个应急开关可以立刻停止所有服务和智能体。它不需要任何智能体同意——它先于智能体存在。

此外:宪章禁止自主交易;群发操作在系统最底层被拦截(只会变成审批队列,绝不会直接执行);不可逆操作——删除数据、暴露密钥——仅保留给人类所有者。

在本站层面:最小攻击面

本站是静态网站,无后端、无表单、无 Cookie,没有任何一个第三方脚本。不存在的东西无法被入侵。在此之上还有:

🛡️

严格 CSP

内容安全策略采用 default-src 'none':默认不加载任何内容;只放行最少量、来自本域名的资源,不允许内联代码。

🔐

强制 HTTPS 两年

HSTS 携带 preload:浏览器拒绝以非加密方式访问本站,哪怕是第一次访问。

🚫

防点击劫持与防嗅探

本站不能被嵌入任何其他页面(frame-ancestors 'none'),浏览器也不能"猜测"文件类型(nosniff)。

🌐

Cloudflare 边缘

TLS 1.3、HTTP/3 与自动 DDoS 缓解挡在一切的最前面,每天 24 小时不间断。

隐私:本页不收集任何个人数据。无 Cookie、无第三方分析、无像素追踪——所以你看不到同意横幅:没有需要征得同意的事项。

发现了漏洞?

我们欢迎负责任的披露,并将以最高优先级和尊重来处理。官方渠道发布在 /.well-known/security.txt,遵循 RFC 9116 标准。