安全
安全可自行验证。
RankMeFast 的设计确保能够安全地保存解锁你自然搜索数据的凭据。Google Search Console 的刷新令牌与供应商 API 密钥都以 AES-256-GCM 静态加密,主密钥由你控制;Better Auth 使用 scrypt + CSRF 处理会话;每条产品路由都强制跨账户隔离并返回 404(而不是 403),因此不会泄漏任何信息。
你的数据如何保持安全
AES-256-GCM 静态加密的密钥
Google Search Console 的刷新令牌与供应商 API 密钥绝不会以明文存储。它们会以 AES-256-GCM 主密钥静态加密,主密钥由你在自托管环境中提供,或在托管版本上由我们在 KMS 中保管。
Better Auth 负责身份
会话、scrypt 哈希、CSRF(Origin + trusted-origins)、密码重置、邮箱验证与 Google OAuth 全部由挂载在 JSON body 解析器之前的 Better Auth 处理。没有手写的 JWT,没有手写的 Cookie 解析。
跨账户隔离返回 404
每条产品路由在响应前都会检查资源归属。如果不同账户请求了你拥有的资源,他们看到的是 404 — 而不是 403 — 因此资源的存在从不泄漏。
你的数据,不被锁定
每份审计报告与排名历史数据都可随时导出为 CSV 或 JSON。在自托管等级上,整条流水线运行于你自己的基础设施上 — 无任何数据经过第三方。