安全原则
AI META ADS 遵循最小权限、明确授权、客户上下文隔离和运行行为可追踪原则。随着产品及所连接 API 变化,安全控制会持续复核。
访问与授权
桌面端必须使用获准的软件账号登录,授权服务会校验账号有效期和设备数量。Meta 访问必须经过 OAuth 同意或使用客户自有 App 凭据,并限制在已授予的权限范围内。
凭据处理
密码和访问令牌属于机密信息。平台 Meta App 配置由授权服务管理。用户不得通过邮件或支持消息发送密码、App Secret 或访问令牌。
传输、更新与日志
生产端点应使用 HTTPS。更新信息和安装包通过受控端点提供,由桌面端本地代理下载。运行日志用于诊断和追责,但不应被用来存储秘密信息。
漏洞报告
发现疑似漏洞请以“Security Report”为主题私下发送至 support@fbadsme.com,说明受影响网址或版本、复现步骤、影响和安全的证明材料。请勿访问其他用户数据或干扰生产服务。
响应流程
我们会确认可信报告、评估严重性、控制风险、实施修复,并在法律要求或保护用户所需时通知受影响方。