存取邊界與操作基準

先劃清邊界,再將雲端 Mac 納入開發流程

OakVPS 的每筆租用都對應一台雲端 Mac 獨享實體機。設備運作於明確的實體節點,透過訂單提供的遠端入口存取,不與其他租用者共用虛擬機器資源邊界。平台負責服務入口與基礎架構,團隊則負責帳戶、金鑰、開發憑證、專案資料與成員權限。

責任邊界記錄

一筆訂單、一台實體設備、一組受控入口

非虛擬機器
01

服務端邊界

提供獨享實體機、實體節點、訂單狀態與明確的遠端存取入口。

02

團隊端邊界

管理登入憑證、SSH 金鑰、成員權限、開發憑證、權杖與專案資料。

03

交接邊界

在租用期間匯出產物與記錄、完成備份,並依團隊政策清理敏感資料。

安全模型概覽

獨享資源不代表免除存取管理

實體資源隔離解決的是設備歸屬邊界;帳戶、金鑰、網路來源與專案資料仍需由使用團隊持續管理。

實體資源

設備歸屬明確

每筆租用都對應獨享實體機。訂單中的機型、節點與租用週期共同定義目前的使用範圍,不將實體節點包裝成共用虛擬機器執行個體。

  • 硬體配置以訂單所選方案為準
  • 節點以控制台實際回傳為準
  • 遠端入口僅從訂單資訊讀取
存取控制

入口明確,仍需收緊權限

團隊應核對主機指紋、使用金鑰驗證、限制憑證散布,並確保每位成員只取得完成任務所需的最小權限。

  • 優先為成員配置獨立憑證
  • 避免長期共用同一把私鑰
  • 成員離開團隊時立即撤銷存取權
資料責任

租用期間就是交接期限

程式碼、模型、憑證、記錄與建置產物由使用者管理。應在租用期間完成備份、匯出、權限回收與敏感資料清理。

  • 不要只將產物保留在遠端設備
  • 完成備份後進行可讀性檢查
  • 交接記錄寫明位置與負責人
雲端 Mac 安全責任邊界
安全對象 OakVPS 提供 使用團隊負責 建議核對
實體設備 訂單對應的獨享實體機與實體節點 依工作負載選擇合適配置與租用週期 機型、節點、週期與附加項目
遠端入口 在訂單資訊中提供連線參數 保護憑證、核對指紋、限制來源 使用者名稱、連接埠、主機指紋
開發環境 可用的 macOS 圖形介面與命令列環境 管理相依套件、憑證、權杖與儲存庫權限 版本、權限、記錄與磁碟剩餘空間
專案資料 租用期間的設備使用空間 備份、匯出、刪除與交接 產物驗證、備份可讀性與清理記錄
帳戶與存取

讓每次連線都能對應至特定成員

共用帳戶會模糊操作歸屬,也會放大成員異動後的風險。存取策略應從獨立身分、最小權限與及時撤銷開始。

帳戶基準

01 獨立強密碼

控制台密碼不得與程式碼託管、電子郵件或其他開發服務重複使用,並應由受控的密碼管理工具保存。

02 金鑰驗證

遠端命令列優先使用本機產生的 SSH 金鑰,私鑰只儲存在受控終端,不透過聊天記錄傳送。

03 最小化共用

確需多人協作時,為成員建立可區分的存取方式,不將一組長期憑證散布給整個團隊。

04 及時撤銷

成員離開團隊、角色變更或設備遺失時,立即移除對應的公開金鑰、權杖與儲存庫存取權限。

開發憑證保護

僅在任務需要時將憑證放入設備

簽署憑證、私鑰、存取權杖與儲存庫憑證都應有明確用途、負責人、匯入時間與清理動作。

01

匯入前

確認憑證是否為目前任務所必需,優先使用權限較小、有效範圍較窄的資料,並記錄負責人。

檢查
用途與權限範圍
避免
複製不相關的憑證與權杖
02

使用中

限制檔案權限,避免將憑證寫入儲存庫、建置記錄、命令歷史或可公開下載的產物目錄。

檢查
檔案權限與記錄輸出
避免
以明文寫入專案設定
03

任務結束

依團隊政策移除暫存資料、撤銷不再需要的權杖,並檢查儲存庫狀態、快取目錄與產物封裝檔。

檢查
快取、歷史記錄與匯出目錄
完成
撤銷與清理記錄
不要將敏感資料放入問題截圖。

提交疑難排解資訊前,應遮蓋私鑰內容、憑證密碼、存取權杖、完整付款資料與可直接重複使用的連線參數。

網路與遠端工作階段

連線前核對,離開時收尾

遠端入口不是設定一次後就能永久忽略的通道。每次更換本機設備、網路環境或團隊成員,都應重新檢查連線條件。

01

核對主機指紋

首次連線時保存主機指紋;發現變更時先停止連線並核對訂單資訊,不要直接略過警告。

02

限制連線來源

盡量從團隊可管理的終端與可信任網路發起連線,避免在公共設備上保存金鑰或工作階段資訊。

03

控管傳輸內容

傳輸敏感資料前確認目標路徑、檔案權限與接收者,不要將憑證混入一般專案壓縮檔。

04

結束遠端工作階段

離開設備前退出圖形工作階段與命令列連線,關閉不再需要的轉送,並清理本機暫存副本。

首次 SSH 核驗順序 SAFE CONNECT
1. 從訂單讀取主機與連接埠
2. 比對並保存主機指紋
3. 檢查本機私鑰檔案權限
4. 使用指定使用者名稱發起連線
5. 驗證系統與磁碟資訊
6. 記錄本次連線負責人

遇到連線異常時,依使用者名稱、連接埠、指紋、金鑰權限與本機網路的順序檢查。完整命令與排查路徑請參閱連線指南。

查看 SSH 排查步驟
資料生命週期

將備份、匯出與刪除寫入租用計畫

遠端設備不應成為程式碼、模型、記錄或建置產物的唯一副本。團隊需要分別為任務開始、執行、交接與結束指定相應動作。

01

任務開始:定義資料清單

列出將進入設備的程式碼、相依套件、憑證、模型與測試資料,確認哪些內容需要加密、哪些不得上傳。

輸入
02

任務執行:區分工作區與產物區

將原始檔、快取、記錄與最終產物分開存放,避免匯出時一併帶走暫存憑證或無關的除錯資訊。

處理
03

交付前:驗證備份可用

下載所需產物、驗證檔案完整性,並在其他位置確認備份可以讀取。只看到上傳成功不代表交接完成。

匯出
04

任務結束:清理敏感資料

依團隊政策刪除憑證、私有儲存庫副本、模型檔案與暫存記錄,撤銷相關權杖並記錄清理結果。

收尾
付款邊界

行銷頁面不接收付款資料

價格確認、閘道選擇與訂單付款均在下單流程中完成。所有款項均以 USD 結算,僅支援以下兩類付款方式;實際可用閘道以控制台回傳為準。

01

USDT-TRC20

依結帳頁顯示的金額與收款資訊完成付款,提交前核對網路與訂單。

02

Visa / Mastercard / Amex

銀行卡付款由 Stripe 處理。行銷網站不會直接保存完整卡片資料。

結算貨幣 USD
安全問題回報

先保留證據,再透過受控管道回報

回報內容應協助支援團隊重現問題並界定影響,同時避免在公開位置揭露仍可被直接利用的細節。

回報中請包含五項資訊

  1. 01
    影響範圍

    說明涉及帳戶、訂單、節點、連線入口,還是設備內的特定功能。

  2. 02
    重現條件

    列出必要前提、操作順序、預期結果與實際結果。

  3. 03
    事件時間線

    提供發現時間、最近一次正常運作時間與已採取的處置措施。

  4. 04
    去識別化證據

    附上必要記錄或截圖,並遮蓋金鑰、權杖、密碼與完整付款資料。

  5. 05
    聯絡背景

    提供可識別訂單所需的必要資訊,但不要傳送可直接登入設備的憑證。

一併確認安全基準與配置選擇

先核對工作負載、記憶體、儲存空間、節點與租用週期,再為團隊準備獨立憑證、備份位置與交接負責人。