Trust by Design · 可验证履约

安全与合规

Threat Model

我们默认世界是不安全的

NeutralNet 把风险分为:网络风险、账号风险、欺诈风险、政策风险、供应链风险。每类风险都对应可执行的控制点与度量指标。

风险控制可观测指标
网络追踪多跳 Relay、隧道加密可用率 / 丢包率
滥用/刷量经济握手、速率限制异常调用比率
Host 欺诈规则哈希承诺、抽检违规率 / 罚没
政策变动多主权冗余、快速切换切换成功率
Compliance

合规不是页面,是流程

你需要把“身份验证、用途限制、日志审计、资金来源”做成产品流程。该 Demo 展示了最小可用的合规页面结构。

提示:真实商用需对接合规供应商(KYC/AML)与风控引擎。
Observability

把“服务质量”变成可解释的仪表盘

用 SLA 指标把黑箱变成可度量:Availability、P95 Latency、Ban Recovery、Appeal Success 等。

指标当前目标状态
Availability99.6%≥99.5%On Track
P95 Latency780ms≤800msOn Track
Ban Recovery36h≤48hOn Track
Appeal Success58%≥60%Watch
Responsible Disclosure

安全需要社区

Bug Bounty 是“可持续安全”的关键机制之一:鼓励白帽报告、建立修复节奏与披露标准。