安全与信任

本页陈述可核查的安全设计事实与当前合规状态,不夸大、不省略。PandaAuth 是自托管产品: 部署实例的安全由部署方与产品共同负责,边界见下文。

安全设计

密码哈希

Argon2id(OWASP 基线参数:m=19456 KiB、t=2、p=1),PHC 标准格式存储,常数时间比较。

登录防护

IP 与账号双维度内存限流;连续失败 5 次临时锁定 5 分钟;防枚举设计使「账号不存在」与「密码错误」的响应耗时一致。

令牌治理

访问令牌短时效(10 分钟);冻结、重置密码、角色变更、注销等管理动作即时吊销该账号全部令牌。

审计与日志

管理操作(仅变更)与管理登录事件双审计留痕;验证码仅存哈希,明文不落库。

传输与响应头

全程 TLS(Caddy 自动签发续期);CSP、HSTS、X-Content-Type-Options、Referrer-Policy 等安全头全站覆盖。

多因素与 Passkey

普通用户 MFA 与 Passkey(平台验证器)登录,凭据按标准 WebAuthn 语义注册与验证。

漏洞报告

请通过私密渠道报告安全问题:hello@pandalabs.cc。请不要在公开渠道(Issue、社区)提交漏洞细节。 我们会在核实后如实致谢;当前未运营付费漏洞赏金计划。

合规状态(如实声明)

PandaAuth 未取得 SOC 2、ISO/IEC 27001 等第三方合规认证,也尚未完成面向社区的正式安全审计; 研发阶段不承诺 SLA。产品定位为自托管:身份数据存储在部署方自己的服务器与数据库中, 部署实例的运维安全(服务器加固、备份、密钥保管)由部署方负责,产品侧安全基线由本项目交付并持续维护。 服务实时健康度见状态页(在线率历史为规划项)。

隐私

本站不使用 Cookie 追踪、不加载第三方脚本与统计;页面仅在本站与品牌官网间链接。 认证产品自身的账号数据处理(登录审计保留期、验证码哈希、自助凭据流程)以「最小化收集」为原则, 数据始终存放在部署方数据库中;详细数据处理说明随社区发行版文档完善。