跳到主要内容
安全

安全可自行验证

RankMeFast 的设计确保能够安全地保存解锁你自然搜索数据的凭据。Google Search Console 的刷新令牌与供应商 API 密钥都以 AES-256-GCM 静态加密,主密钥由你控制;Better Auth 使用 scrypt + CSRF 处理会话;每条产品路由都强制跨账户隔离并返回 404(而不是 403),因此不会泄漏任何信息。

你的数据如何保持安全

AES-256-GCM 静态加密的密钥

Google Search Console 的刷新令牌与供应商 API 密钥绝不会以明文存储。它们会以 AES-256-GCM 主密钥静态加密,主密钥由你在自托管环境中提供,或在托管版本上由我们在 KMS 中保管。

Better Auth 负责身份

会话、scrypt 哈希、CSRF(Origin + trusted-origins)、密码重置、邮箱验证与 Google OAuth 全部由挂载在 JSON body 解析器之前的 Better Auth 处理。没有手写的 JWT,没有手写的 Cookie 解析。

跨账户隔离返回 404

每条产品路由在响应前都会检查资源归属。如果不同账户请求了你拥有的资源,他们看到的是 404 — 而不是 403 — 因此资源的存在从不泄漏。

你的数据,不被锁定

每份审计报告与排名历史数据都可随时导出为 CSV 或 JSON。在自托管等级上,整条流水线运行于你自己的基础设施上 — 无任何数据经过第三方。

常见问题

表格、术语和猜测。

先看清 该修什么 再动手。

运行免费审计

无需信用卡,也不用安装插件。抓取完成后,报告会在这里打开。