我们的方式
我们根据服务特点采用分层的运营与技术保护,并随着产品变化持续检查相关措施。互联网系统无法完全避免风险,因此我们同时重视预防、监控、恢复和负责任的漏洞报告。
账户访问
服务支持邮箱一次性验证码和 Google 登录,验证码具有有效期。用户应保护目标收件箱和 Google 账户,定期检查账户访问,且不要向任何人提供登录验证码。
域名与路由控制
邮件转发启用前需要通过 DNS 验证域名控制权。账户权限检查用于限制域名、别名和收件人的变更。路由记录和运行日志仅保留提供服务、排错和安全防护所需的内容。
付款与服务商
付款由已配置的 Stripe、PayPal 等支付服务商处理。应用保存支付平台编号和账单状态,不保存完整银行卡号。
用户可以采取的措施
保护目标邮箱和 DNS 账户,删除不再需要邮件的收件人,核对意外的转发变更,并在域名或账户可能被入侵时尽快联系我们。
报告安全问题
请将清楚的问题说明和可复现步骤发送至 support@easymailforward.com。不得访问其他用户数据、干扰正式服务、进行自动化破坏测试,或公开尚未修复的问题。我们会确认收到并按风险优先处理有效报告。