我們如何保護您的 API 密鑰

我們如何保護您的 API 密鑰

保護您的帳戶安全是我們的首要任務。本文介紹了我們如何通過先進的加密技術保護您的 Cloudflare Token。

雙層加密保護

在 OneClick 平台,我們採用了雙重加密機制來確保您的 Token 安全:

RSA-OAEP 非對稱加密 保護 Token 的傳輸與存儲安全

AES-GCM 對稱加密 為系統私鑰提供額外保護層

即使在數據庫遭受攻擊的極端情況下,這套機制也能確保您的 Token 安全。

加密系統規格

加密類型參數用途
AES-GCM• 256 位密鑰長度
• 12 字節 IV
對稱加密,保護系統私鑰
RSA-OAEP• 2048 位密鑰長度
• SHA-256 哈希
非對稱加密,保護用戶 Token

加密流程詳解

1. 系統初始化

  • 從環境變量加載 AES 密鑰
  • 生成新的 RSA 密鑰對
  • 使用 AES-GCM 加密 RSA 私鑰

2. Token 加密

  • 客戶端獲取 RSA 公鑰
  • 使用公鑰加密用戶 Token
  • 安全存儲加密數據

3. Token 解密與使用

  • 解密儲存的 RSA 私鑰
  • 解密用戶的 Token
  • 執行 API 調用

安全設計特點

🔐 密鑰隔離

  • AES 密鑰儲存在 Cloudflare 環境變量(Secret 中)
  • RSA 私鑰經加密後儲存
  • 公鑰安全分發機制

📋 數據規範

  • JWK 格式的 RSA 密鑰
  • Base64 編碼傳輸
  • IV 獨立存儲

🛡️ 加密標準

  • AES-GCM 認證加密
  • RSA-OAEP 安全填充
  • Web Crypto API 實現

數據安全流程

1. 伺服器端流程

環境變量
讀取 AES 密鑰
加密處理
生成並加密 RSA 私鑰
安全存儲
存儲加密後的私鑰

2. 客戶端流程

客戶端
獲取 RSA 公鑰
加密
使用公鑰加密 Token
傳輸
發送加密 Token 到伺服器

3. 訪問流程

獲取
讀取加密 Token
解密私鑰
使用 AES 解密 RSA 私鑰
解密 Token
使用私鑰解密 Token
API 訪問
執行 API 調用

安全保障措施

⚡️ 密鑰管理

  • AES 密鑰僅存在於環境變量
  • 支持密鑰輪換機制
  • 私鑰永久加密存儲

🔄 操作規範

  • 動態生成初始化向量
  • 標準加密庫
  • 嚴格加密流程

我們嚴格遵循加密最佳實踐,確保系統安全性達到最高標準。所有加密操作均基於 Web Crypto API 實現。

最佳實踐與支援

🎯 核心措施

  1. 實時監控 — 監控 API 訪問模式,及時發現異常
  2. 安全審計 — 完整的操作日誌,定期安全審查
  3. 持續評估 — 定期的安全評估和滲透測試

📞 安全支援

如發現安全問題,請立即聯繫我們:

我們承諾在 24 小時內回應所有安全相關報告


© copyright Nextify Limited 2025. All rights reserved.