Security

安全说明

说明官方发布、安装升级、数据边界与安全问题报告方式。

安全报告邮箱 AHBY_001@163.com
请在主题中标注“安全报告”。
只从 e11vm.com 下载 E11 Video Matrix。正式下载开放后,下载页会同时展示实际版本信息、文件大小、 SHA-256 校验值与数字签名发布者;这些信息在发布门禁完成前不会提前虚构。

一、报告安全问题

如果您发现 e11vm.com、正式开放后的 E11 Video Matrix 在线接口或 Windows 客户端存在潜在安全问题, 请发送邮件至 AHBY_001@163.com

建议邮件主题使用“[安全报告] 简要问题名称”,并在正文中提供:

  • 受影响的域名、页面、客户端功能或组件;
  • 问题出现的必要条件、复现步骤和可观察结果;
  • 可能造成的影响及已知缓解方式;
  • 已经脱敏的截图、日志或最小验证材料;
  • 方便接收后续反馈的联系方式。

请不要在邮件中发送密码、Token、Cookie、私钥、未脱敏个人信息、完整业务素材或无关用户数据。 我们会核验报告、评估影响并安排必要处理,但提交报告不代表奖金、报酬或公开致谢承诺。

二、安全测试边界

为避免影响正常服务和其他用户,请不要实施以下行为:

  • 拒绝服务、流量压测、资源耗尽或其他会中断服务的操作;
  • 社会工程、钓鱼、欺骗员工或尝试取得他人账号和设备;
  • 访问、复制、修改或公开与验证问题无关的数据;
  • 植入持久化程序、传播恶意代码或破坏日志和审计证据;
  • 在我们有合理时间核验和修复前公开尚未解决的技术细节。

涉及真实数据或可能扩大影响时,请停止测试并通过安全邮箱联系我们。

三、安装与升级边界

正式安装器只处理经过产品身份校验的 E11 Video Matrix 受控程序文件。 未检测到可信旧版时执行全新安装;检测到可信旧版时先校验并备份,再替换受控文件。

本地 BGM、索引、日志、用户素材和输出文件不属于升级清理范围。 如果安装身份、路径或版本状态存在冲突,安装器应安全停止,而不是扫描或删除名称相似的软件和未知目录。 事务式升级和失败回滚通过正式验收后,才会作为公开版本承诺。

四、数据与在线服务边界

  • 用户原视频、剪辑工程、成片和本地 BGM 库不会被客户端自动上传至公司服务器。
  • 抖音 BGM 提取只在用户主动使用时处理必要的作品 ID 或经校验分享链接。
  • 服务端 TikHub 凭据不进入正式客户端、官网资源或公开日志。
  • 官网不接入第三方广告、行为统计脚本或非必要 Cookie。

更完整的信息处理说明请查看 《隐私政策》

五、安全更新与公告

有必要公开的安全修复会随对应正式版本写入 更新记录。 正式客户端启用自动更新前,会先完成签名更新清单、可信公钥校验、安装事务与失败回滚验证; 服务器内容更新本身不会自动改变用户电脑中的桌面程序。

六、机器可读联系方式

本站提供标准安全联系文件: /.well-known/security.txt