DEPLOYMENT

安全与使用边界

安全依赖于公开文档与私有产品材料分离、能力限制在批准范围内,以及由合格人员对产生后果的工程工作负责。

安全原则

01仓库隔离

产品源码、凭据、授权材料、客户数据与模拟器文件不进入网站。

02能力控制

模式、工作区、认证与部署策略共同限制可运行能力。

03数据最小化

只有任务必需的授权项目资料进入工作区。

04人工责任

合格人员审阅输入、假设、计算与模拟器输出。

负责任使用

  • 核对工程基础

    检查单位制、热力学、规格、约束与收敛。

  • 保留正式流程

    不得替代 HAZOP、SIL、变更管理、过程安全或法定签字。

  • 明确处理不确定性

    缺失来源、证据冲突、模型不匹配与未知条件都必须解决。

网站访问统计

  • 默认使用聚合统计

    网站运营方通过 Cloudflare Zone Analytics 查看请求量与近似独立访客,不在前台增加可见计数器。

  • 不建立自定义访客画像

    网站不实现自有指纹识别、广告追踪或逐访客数据库。

  • 运行数据隔离

    统计和安全遥测保留在 Cloudflare 账户内,不提交到网站仓库。

仍需保持透明

基础设施服务商会处理交付和保护网站所需的请求元数据;运营方应让公开隐私说明与实际启用的统计能力保持一致。

公开网站边界

私有仓库不代表部署资源私有

任何作为 HTML、CSS、JavaScript、文字或图片部署的内容都会发送到访客浏览器。敏感产品材料绝不能进入网站项目。