安全
最后更新 2026 年 6 月 19 日
我们的安全模型从少收集数据开始。Holter 从外部监控,或通过你主动推送的心跳来监控 —— 因此我们永远不会掌握你基础设施的密钥。
按设计做到松耦合
Holter 从不要求你的服务器登录凭据、云端密钥或源代码。我们以公共互联网访问你服务的方式进行观测,其余部分则由你的任务主动 ping 我们 —— 因此我们持有的信息远少于基于智能体的工具。我们尽量少保留数据,并保护好我们所保留的一切。
数据保护
所有流量在传输过程中均加密(TLS)。我们仅保留运行监控所需的数据 —— 你的账户、监控项配置与检测历史、告警/事件记录、状态页订阅者邮箱,以及 Webhook / 数据接入令牌。银行卡数据完全由 Stripe 处理;界面中 Webhook 网址仅展示到主机名,接入令牌按机密信息对待。
SSRF 与滥用防护
出站检测经过刻意限制,以防 Holter 被滥用为扫描工具:我们仅允许 HTTP/HTTPS 与 TCP,拒绝私有和内部地址,将连接锁定到已解析的公网 IP,并且在敏感请求中不跟随重定向。心跳数据接入受令牌验证与速率限制保护。
访问与隔离
数据以团队为边界隔离。一个监控项的接入令牌是发送其心跳所需的凭据 —— 请像对待机密信息一样对待它。权限标记(例如你的套餐等级)仅在服务端设置。
我们也监控监控者本身
Holter 的设计也包含对自身的监控:我们的调度器和队列可以向独立的外部监视者发送死人开关心跳,因此 Holter 自身系统停滞时也能从外部被发现 —— 不只依赖我们的仪表盘。
负责任的漏洞披露
发现问题?请发邮件至 [email protected]. 我们欢迎善意的安全研究,会尽快回应,并且不会追究以善意方式行事、且避免侵犯隐私或造成服务中断的研究者。