至於我們的服務,每天都會監視所有創作者的付款頁面,雖然我們知道在前面不會有任何資訊洩漏,但是我們還是會每天不定期檢視 Log,以免錯過任何重大錯誤資訊。
這個 log 包含的資訊僅有時間、IP、訪問頁面以及回傳狀態代碼。
當然,這些資訊在隱私權政策中有提及會保留以便技術人員參考。
如果不想要這麼麻煩處理這部分的話,可以直接申請平台使用ㄛ。
@haer0248: **【這篇有同步發送在推特,如果你看過了可以直接略過】** 最近看到許多創作者也開始透過 AI 來處理自己在直播上的小工具,看了一下大部分都是透過 AI 直接生成所需。 這部分其實沒什麼問題,小小的東西也不會有在公開區域裸奔被戳漏洞的問題。 但要稍微注意一下的就是,如果專案會被公開瀏覽的,可能就需要小心一下有沒有有心人士對你的服務開始在戳戳。 使用 AI 開發 ✓ 公開服務 ✓ 資安意識 ? 我自己也會用 AI 輔助開發,只是會套用我自己的一套規則,不可能直接把 AI 產出來的東西放在公開的地方,也不可能會直接套用 AI 產出的東西。 很多 Vibe coding 出來的東西都直接亂吐一堆東西在前端,例如電子郵件,上次還有看到往回吐 TOKEN 的,我都吐血了。 -- 看到最多的就是創作者開始在自行串接金流 API,請記住:金流或服務給予的任何 Key (或機密資訊) **不要讓任何使用者以任何方式取得,因為有這個資訊的話,就可以繞過你的驗證步驟**。 當然,其他服務也是一樣,名子有包含 KEY / TOKEN 之類的。 嚴重的可能會讓你下個月的雲端費用爆贈ㄛ。
至於我們的服務,每天都會監視所有創作者的付款頁面,雖然我們知道在前面不會有任何資訊洩漏,但是我們還是會每天不定期檢視 Log,以免錯過任何重大錯誤資訊。
這個 log 包含的資訊僅有時間、IP、訪問頁面以及回傳狀態代碼。
當然,這些資訊在隱私權政策中有提及會保留以便技術人員參考。
如果不想要這麼麻煩處理這部分的話,可以直接申請平台使用ㄛ。