安全白皮书面向需要了解实现细节的个人与企业用户,说明浏览器在进程隔离、网址拦截、下载扫描与数据加密上做了什么,以及哪些部分需要用户自行配置。
进程隔离与沙箱
渲染进程与插件运行在受限沙箱中,无法直接读写系统文件或访问其他站点的数据;浏览器主进程负责协调与权限判定。
- 渲染进程沙箱隔离
- 站点数据按源隔离
- 插件独立进程运行
- 敏感操作由主进程统一判定
网址拦截与下载扫描
访问前与安全服务比对网址风险,命中钓鱼或恶意站点时先展示警告页;下载的可执行文件经本地与云端双重扫描后提示。
- 访问前比对风险网址库
- 警告页提供返回与继续选项
- 可执行文件下载后扫描
- 风险文件打开前二次确认
数据加密
同步数据在传输与存储两端均加密;密码使用独立密钥,服务端无法读取明文;本地数据受系统账号保护。
- 传输使用 TLS 加密
- 同步数据服务端加密存储
- 密码独立密钥,服务端不可读
- 本地数据受系统账号权限保护
常见问题
白皮书内容会更新吗?
会。重大安全机制调整或新增能力时会同步更新,并在更新日志中标注。
企业如何获取更详细的材料?
可通过联系页面申请完整版安全说明与合规问卷支持,供内部安全评审使用。