跳到主要內容
AI Publish多站點 SEO 自動營運中台

安全與信任 / Security

資安中心

平台圍繞"你的金鑰、你的網站、你的資料"設計安全邊界:憑據分域加密、連接器逐請求籤名、出站請求受限、計費冪等可核對。

安全模型:把可信邊界縮到最小

AI Publish 在三個層面上控制風險:

  • 憑據層:AI 金鑰、搜尋平台憑據、CMS 連接憑據和支付網關設定全部加密後落庫,介面、管理後台和普通日誌都不回顯明文。
  • 連接層:部署在你伺服器上的連接器文件只接受來自平台出口、逐請求籤名、帶防重放校驗的調用,不提供刪除或任意執行能力。
  • 出站層:平台向你的網站、圖片源和第三方 API 發起的請求僅限 HTTPS,並阻止環回、私網與保留地址。

憑據加密:五個獨立金鑰域

所有使用者憑據使用 AES-256-GCM 加密,按用途劃分五個獨立金鑰域,單域金鑰洩露不影響其他域:

  • AI 服務商金鑰(用於你自己的模型調用)
  • 搜尋平台憑據(百度、Bing)
  • 郵件憑據
  • 支付網關憑據
  • 站點整合憑據(CMS 連接資訊)

每個域支援金鑰環輪換:新資料使用當前金鑰加密,舊金鑰保留用於解密歷史資料,輪換不需要停機。生產環境啟動時會強制校驗金鑰設定,缺失或非法的金鑰會阻止服務啟動,而不是降級為明文儲存。

AI 金鑰由你自己註冊並向對應服務商付費;平台只儲存加密副本用於發起你授權的調用,不代收模型費用,也不在介面回顯完整金鑰。

連接器協議:簽名、防重放與來源限制

部署在你網站根目錄的連接器文件(aiseo-connector.php)執行統一的安全協議:

  • 來源限制:只接受來自平台域名解析出的出口地址(或管理員設定的固定出口 IP)的請求,其他來源直接返回 403。
  • 請求籤名(AISEO-HMAC-V2):每個請求攜帶 HMAC-SHA256 簽名,覆蓋時間戳、隨機 nonce、請求 ID、操作類型和請求體 SHA-256 摘要;時間偏差超過 5 分鐘即拒絕。
  • 防重放:nonce 一次性消費,重複提交同一簽名請求會被拒絕。
  • 體積限制:請求體上限 2 MiB,單張本地化圖片上限 10 MiB。

連接器的能力被刻意收窄:只支援讀取分類、創建或更新文章、處理圖片和查詢文章狀態,不提供遠端分類增刪改、遠端文章刪除、任意文件寫入或任意 PHP 執行。簽名金鑰在網站接入激活時一次性寫入站點本地受保護文件,平台側不向任何介面回顯。

出站防護:僅 HTTPS 與地址校驗

平台向外部系統發起的所有連接均遵守:

  • 僅允許 HTTPS(443 端口),不回退 HTTP,不跟隨跨主機重定向。
  • 阻止環回、私網、鏈路本地和保留地址,降低 SSRF 風險。
  • 遠端圖片會校驗 DNS 解析結果與實際連接 IP 一致、HTTP 狀態、Content-Type 與文件大小,僅接受 jpg / png / gif / webp。

這些規則同樣作用於網站分析等抓取能力:抓取範圍遵守目標站 robots、響應體和超時限制,不存取非網頁資源。

計費安全:冪等與"只按成功計費"

計費鏈路以冪等鍵防止重複扣費:

  • 發布與生成操作攜帶平台文章 ID 作為冪等鍵,連接器用它防止超時重試重複建文,平台用它防止重複計費。
  • 失敗、取消和同一結果的系統重試不計費;只有成功結果才產生平台功能費。
  • 套餐內額度用完後,超額收費預設關閉;需要繼續使用時必須顯式開啟並設定每月上限。
  • 支付走支付寶與 Airwallex 官方網關,回調帶簽名校驗,平台不存儲你的支付帳戶密碼。

審計、邊界與到期保留

重要操作(任務提交、設定變更、發布與提交結果)都保留記錄;每次任務在提交時凍結當時的模型、範本、目標和價格快照,事後修改設定不影響歷史任務的可解釋性。

我們同樣明確邊界:模型調用費用由 AI 服務商計費;CMS 與搜尋平台的可用性由第三方決定,平台負責記錄、重試和告警;平台不承諾搜尋排名。

套餐到期後業務資料進入只讀,停止新提交和自動發布;30 天內續費可保留業務資料,超過保留期後按平台規則清理。

資安中心

平台圍繞"你的金鑰、你的網站、你的資料"設計安全邊界:憑據分域加密、連接器逐請求籤名、出站請求受限、計費冪等可核對。