跳到主要內容

安全性

您的檔案只屬於您。imgcanva在您的裝置上處理圖片,從不儲存。

資料隱私

我們的承諾

  • 不上傳

    圖片在您的瀏覽器中開啟、編輯和儲存。

  • 最少資料

    不需要帳號,沒有數據分析,也沒有Cookie。我們的伺服器只保留請求所需的資料,而且只在需要的期間保留。

  • 開放的基礎元件

    圖片處理使用知名的開源函式庫,詳見我們的授權清單。

產品安全性

  • 在裝置上處理

    圖片透過WebAssembly和Web Workers在您的瀏覽器中解碼、編輯和編碼。

  • 加密連線

    每個頁面都透過啟用HSTS的HTTPS提供。

  • 嚴格的內容安全政策

    內容安全政策(Content Security Policy)可防止指令碼將資料傳送到其他網站。

內部安全性

  • 伺服器不儲存圖片
  • 手機傳輸採端對端加密
  • 嚴格的內容安全政策
  • 所有伺服器功能都有頻率限制
  • URL擷取封鎖私人網路
  • 不使用第三方指令碼

安全政策

適用範圍。本政策適用於imgcanva.com及其伺服器功能:「HTML轉圖片」、「傳送到手機」和梗圖範本服務。

設計。圖片在您的裝置上處理。伺服器功能只接收所需的最少資料,除隱私權政策所述內容外不保留任何資料,並設有頻率限制。「傳送到手機」的檔案會在您的瀏覽器中以AES-GCM加密;金鑰位於連結的#片段中,而瀏覽器絕不會將該片段傳送到伺服器。URL擷取會拒絕私人位址、迴路位址、連結本機位址和雲端中繼資料位址,並封鎖廣告和追蹤器請求。

網路安全。每個頁面都透過啟用HSTS的HTTPS提供,採用只允許連線回本站的嚴格內容安全政策,並使用防止頁面被嵌入框架及內容類型嗅探的回應標頭。本站不執行任何第三方指令碼。

回報漏洞。如果您發現安全問題,請寄電子郵件至legal@imgcanva.com,並附上重現步驟。請在公開揭露前給我們合理的修復時間,不要存取他人的資料,也不要進行會拖慢他人使用服務的測試。我們會在五個工作天內確認收到您的回報,並隨時告知您處理進度。對於遵守這些規則的善意研究,我們不會採取法律行動。

安全事件。如果發生影響個人資料的事件,我們將依法律規定通知受影響的人員及主管機關。