安全
可以验证的安全
Skrybo 的设计目标之一,就是妥善保管让你的邮件发送保持安全的各类凭据。DKIM 私钥、开发者 API 密钥、Webhook 签名密钥以及按租户的 DNS 令牌都以 AES-256-GCM 加密存储,主密钥由你掌握;Better Auth 使用 scrypt 与 CSRF 防护管理会话;每条产品路由都以 404(而非 403)实施跨账户隔离,避免任何信息外泄。
你的数据如何保持安全
AES-256-GCM 加密存储密钥
DKIM 私钥、开发者 API 密钥、Webhook 签名密钥以及按租户的 DNS 令牌绝不以明文保存。它们使用 AES-256-GCM 主密钥加密存储:自托管时由你提供,托管套餐则由我们存放在 KMS 中。
身份由 Better Auth 管理
会话、scrypt 哈希、CSRF 防护(Origin 与可信来源)、密码重置、邮箱验证和 Google OAuth 全部由 Better Auth 处理,并挂载在 JSON 请求体解析器之前。没有自制 JWT,也没有自制 Cookie 解析。
跨账户隔离返回 404
每条产品路由都会先校验归属再响应。若其他账户请求你的资源,只会得到 404 而不是 403,因此资源是否存在永远不会泄露。
敏感路由设有限流
/api/auth/* 处理器与支付 Webhook 路由都置于限流器之后,参数经过调校,可在暴力破解和大流量滥用抵达应用层之前将其拦下。
厂商 SDK 收束在提供方注册表之后
任何厂商 SDK 或厂商 URL 都不会在共享的 providers 目录之外被引入。更换厂商只是改配置,而不是重构,厂商密钥也由注册表统一把关。
数据属于你,没有锁定
每一条发送日志、每个邮箱、联系人和受众都可随时导出为 CSV 或 JSON。在自托管套餐中,整条流水线都运行在你的基础设施上——不经过任何第三方。