账号与身份验证
- 账号密码不会以明文保存。服务端使用安全哈希保存密码,并通过会话令牌完成客户端和门户的登录状态校验。
- 修改密码、找回密码和邮箱验证码接口只处理必要字段,验证码在服务端临时保存并带有有效期。
- 管理员门户和普通用户门户分离,后台管理入口需要管理员身份,普通账号无法访问管理看板、用户数据视图和系统设置。
Security
Slicead 是本地优先的桌面阅读器,云端能力主要用于账号、阅读进度、书架数据、LLM 相关数据和云书库同步。我们的安全设计目标是减少默认上传的数据、隔离不同账号的数据,并让同步失败时尽量不影响本地阅读。
最后更新:2026-05-27