ConvertXLab 实施强大的技术和管理安全措施来保护网站运营和用户数据。
1. 加密和网络控制
所有 Web 流量和 API 调用均强制通过使用 TLS 1.3 加密的 HTTPS。我们的 Node.js 代理服务器和 Python 转换服务之间的通信受到内部密钥检查(INTERNAL_API_KEY 哈希比较)的保护,并仅限于本地主机路由。
2. API安全与强化
我们使用多个中间件防护来保护我们的 API 密钥和数据库端点:
CORS 起源白名单:限制与默认顶级域和本地开发人员环境的 API 连接。
速率限制器:在 Express API 代理上采用“express-rate-limit”(每 15 分钟窗口 400 个请求),在 Python FastAPI 服务上采用 SlowAPI 速率限制(每个 IP 每分钟 120 个转换调用)。
SVG 清理和阻止:Python 引擎自动在端点验证层删除 SVG 文件,以防止脚本执行风险。
3. 数据库隔离
我们仅在 MongoDB 中存储元数据和登录设置。数据库内没有存储或缓存实际的用户文件内容。默认情况下禁用诊断路由。
除了上述具体条款外,您同意本文档管辖我们的平台、用户界面、后端转换器和连接的第三方集成的所有相关方面。本文件代表双方之间的完整谅解。
我们保留自行决定修改这些条款、条件和说明的权利。任何更改都将发布在此页面上,并且最后更新日期将相应修改。您在更新后继续使用该平台即表示您同意这些更改。
如果本文件的任何条款被有管辖权的法院认定为无效,双方同意法院应尽力实现该条款中反映的双方意图,并且本文件的其他条款仍然具有完全效力。
请注意,我们的技术基础设施使用自动过滤器处理请求。任何对我们的转换器进行逆向工程、执行未经授权的安全探测或未经授权从我们的平台组件提取元数据的自动尝试都将导致立即 IP 禁止和访问撤销。
如果对本文档有任何疑问、疑虑或请求,请通过电子邮件 [email protected] 联系我们的法律服务台。
此外,我们的组织会定期审查本文件,以确保与数据保护立法的变化保持一致。除了技术保障之外,我们还为开发人员提供有关安全最佳实践和安全编码原则的培训。我们寻求通过主动解决错误、释放未使用的内存配置文件以及最大限度地减少外部标识符的记录来保护我们的平台完整性。通过访问我们网站上的转换工具,您确认您欣赏这个框架并支持我们维护安全、干净和私有平台的努力。我们感谢您选择 ConvertXLab。
我们致力于以尊重所有地区法规的方式运营。我们在后端架构中保持严格的关注点分离。这可确保用户会话、API 验证挂钩和文件流在隔离的范围内进行处理。我们不参与任何后台用户跟踪或个人资料合并。我们相信为我们的全球用户群提供清晰、简单且可靠的实用程序。