BYST / 03

資料安全

說明已實施的保護與服務存取界線。

更新於 2026 年 9 月 11 日

01

裝置保護

Apple 金鑰與復原私密金鑰使用僅本裝置、解鎖時可存取的 Keychain,不進入 iCloud 快取或小工具。顯示與匯出復原金鑰需裝置驗證,匯出檔案由你保管。

02

分別授權

Pro、報告金鑰託管、交易與通知分別選擇。Admin 不作託管金鑰。背景報表僅允許核准的 Apple 唯讀路徑。

03

加密與界線

託管憑證使用 AES-256-GCM,分別封裝給服務與使用者復原金鑰。授權服務能解密報告金鑰與資料,並非營運方無法存取的端對端加密。公開 API 不持有該解密秘密。

04

請求與事件

裝置簽章、短期權杖與防重放檢查保護請求。驗證 Apple 通知簽章,區分 Production 與 Sandbox。帳號隔離與加密記錄降低暴露風險。

05

撤銷與復原

停止授權阻止後續取數;移除託管金鑰刪除兩份加密副本;刪除工作區移除雲端資料。已送出請求無法收回。服務無法重建復原金鑰。不宣稱已通過獨立安全稽核或保證自動金鑰輪替。

回到頂端 ↑