security-report · 需求索引 · 本頁由 build 掃資料夾生成
這份報告回答四件事:我們檢視了哪些東西、怎麼檢視的、發現了什麼、建議怎麼處理。
這是對內版——含完整技術細節(檔名、攻擊方式),供內部判斷與排工單用。 對外說明版另行整理,不會包含可被照做的攻擊步驟。
先講清楚這份報告站在什麼時間點上
這套產品到目前為止還沒有交付給任何一家真實客戶使用。 這一輪檢視,是我們在把產品交出去之前,自己先一塊一塊查過一遍。
所以這份報告裡列出的每一條問題,都還沒有影響過任何一位客戶的資料。報告中提到「客戶」的地方,指的是產品設計上的角色,以及我們開發與展示環境裡的測試資料,不是已經在使用這套系統的真實對象。
但這不表示這些問題不嚴重。 問題是真的,成立的方式也是真的——其中有幾條我們實際動手測過、確認做得到。差別只在於:現在修,代價是工程排期;交出去之後才修,代價就是客戶的資料。 這就是我們選在這個時間點查的原因。
另外要說明的是,報告裡有一類問題與產品出不出貨無關:我們自己的開發機、展示機、程式碼倉庫、內部文件裡外流的帳號密碼與金鑰。那些是我們自有基礎設施上已經發生的曝光,該處理的一樣要處理,不因為產品還沒出貨而減輕。
三十秒版
24 塊全部查過(共 140 輪;最後一塊是主系統自己的程式)。 去重後共 234 件要處理的事——最嚴重 2 件、高 42 件、中 110 件、低 80 件; 現況(2026-10-01 逐條複核):204 件已修(203 件隨 1.21.0 出貨、1 件隨 1.21.1)、15 件隨功能拆除或退場消失、14 件裁定不修或只記錄、SaaS 前必做 1 件。最嚴重與高風險全部已處理。1.21.1 另修正代理程式「測試連線」與「測試 Discord」兩處網址守門(母卡 CM-2368)。 (掃描工作底稿共登記 253 項,含 34 項非資安的程式錯誤與 2 項掃描補洞;兩個數字的差別見總結。)
主系統自己的程式已在 2026-09-26 用 14 輪查完,新查出高 3/中 11/低 19,三件高風險都已修好,隨 1.21.0 出貨。
修正分六批進行,加上決策者 09-26 裁完的第 8 批(12 組,已全部修完),細節全部在總結那一頁。
這張表是逐塊的閱讀入口。 排序是按嚴重程度,不是模組名稱——最上面幾列是最需要優先處理的,由上往下點就是建議的閱讀順序。
| 模組代號 | 這塊做什麼 | 檢視狀況 | 查了幾輪 | 主要發現 | 詳細 |
|---|---|---|---|---|---|
jedi-remote-agent |
遠端代理程式 裝在客戶機器上代替我們執行檢測 |
✅ 完成 | 5 | 🔴 全案唯一最嚴重:不必登入就能取走客戶機器上的明文帳密,還能冒充別家客戶的機器 | 看報告 |
jedi-file-upload |
檔案上傳下載 所有附件與證據檔的存取 |
✅ 完成 | 3 | 🔴 四道防線曾經一道都沒有,現已全部補上(1.21.0 出貨);讀不到自己儲存設定時借用別家帳密那一條屬舊資料相容、裁定不修 | 看報告 |
jedi-oscal-v2 |
合規文件核心 控制項、合規範本、系統安全計畫、稽核計畫 |
✅ 完成 | 27 | 🔴 任何登入帳號知道編號,就能把別家公司整份系統安全計畫下載走;任何登入帳號用 Excel 或 Word 就能覆寫別家公司的範本。底下 45 張資料表沒有客戶隔離,程式那層反覆「守了一半」 | 看報告 |
jedi-common |
共用基礎 所有功能共用的底層 |
✅ 完成 | 3+1 | 🔴 不必登入就能讓整個產品停擺(全案唯一一條不必登入的);密碼原文被寫進日誌(已修復) | 看報告 |
jedi-integrity |
防竄改檢查 確認出貨後程式有沒有被動手腳 |
✅ 完成 | 2 | 🔴 已實測證實:換掉其中一個零件,整套防竄改永久失效且不發警示 | 看報告 |
jedi-detection |
弱點檢測整合 串接外部檢測工具、管理檢測規則 |
✅ 完成 | 15 | 🔴 兩條高風險:客戶上傳的檢測規則包會被外部工具當成程式碼直接執行;「測試連線」按鈕沒檢查權限,任何登入者按一下就能把整家公司的維運帳密送到自己的主機 | 看報告 |
jedi-system-core |
系統設定 寄信、登入驗證、檔案儲存的帳密 |
✅ 完成 | 3 | 任何登入帳號打一個查詢就拿到檔案儲存帳密;一個客戶的管理員能改全公司的登入規則 | 看報告 |
| (主系統本身) | 主系統自己的程式 把所有模組接成產品的那一層:每個請求的把關、雲端硬碟整合、系統診斷包、首次安裝精靈 |
✅ 完成 | 14 | 不必帳號,寄一個連結給已登入的使用者就能偷走他的登入身分;雲端硬碟能跨公司重建別人的專案(兩條都已修,1.21.0 出貨);診斷包會把密碼帶出客戶機房 | 看報告 |
jedi-log |
系統日誌 操作紀錄、轉送外部監控 |
✅ 完成 | 3 | 一個客戶的管理員可以把全系統日誌改送到自己的機器(已裁定只給平台管理員改);網址加長就能讓操作不留紀錄 | 看報告 |
jedi-compliance-audit |
稽核輪次管理 一輪稽核從開始到結案 |
✅ 完成 | 9 | 同一家公司裡不是這個專案的人,換個網址就看得到別人專案的稽核判定與改善計畫(其中一支跨客戶);審閱簽核這條路守得住 | 看報告 |
jedi-flow-engine |
稽核流程 階段推進、任務、留言、流程圖 |
✅ 完成 | 9 | 知道編號就能讀到別家客戶的證明清單;一般成員能完成別人的任務 | 看報告 |
jedi-survey |
問卷 稽核用的建題與填答 |
✅ 完成 | 4 | 六個「寫入」入口全部有檢查權限,八個「讀取」入口一個都沒有 | 看報告 |
jedi-evidence-classification |
證據自動分類 用 AI 判斷文件符合哪些合規項目 |
✅ 完成 | 6 | 風險集中在待淘汰的舊功能:填一個雲端硬碟檔案編號就能讀客戶整個硬碟 | 看報告 |
jedi-issue |
意見回饋 使用者回報問題、轉外部問題單 |
✅ 完成 | 7+3 | 六個操作只有「匯出」有檢查權限;資料庫密碼散落在 249 個檔案裡 | 看報告 |
jedi-license-runtime |
授權管理 客戶買了哪些功能、授權檔驗證 |
✅ 完成 | 4 | 被停權的客戶換一張新授權檔就能解除停權;授權序號位數太短、容易猜中(都已修);子單位刪母公司停權紀錄也已擋住,子單位照常讀得到上層授權 | 看報告 |
jedi-iam |
登入與權限 帳號、密碼、角色、客戶與部門層級 |
✅ 完成 | 7 | 查得最深、修得也最多的一塊:十七條全部修好,包含全案唯一一件最嚴重等級的「忘記密碼就能接管任何人帳號」,以及停權後舊通行證仍能用的問題(1.21.0 出貨) | 看報告 |
jedi-ai-dashboard |
AI 儀表板 用講的就能生成報表 |
✅ 完成 | 2 | 使用者只要打字,就能誘導 AI 呼叫 26 支查詢功能裡的任何一支 | 看報告 |
jedi-notification |
寄信與通知 | ✅ 完成 | 2 | 測試寄信會把公司信箱密碼,送到呼叫者指定的任何一台主機 | 看報告 |
jedi-asset |
設備與系統清冊 稽核對象的資產盤點 |
✅ 完成 | 3 | 兩張清冊只要登入就看得到、不分權限——程式裡寫明是刻意取捨,屬產品決策題 | 看報告 |
jedi-bulletin |
公告 | ✅ 完成 | 2 | 修改或刪除公告時,沒有檢查這則公告是不是自己發的 | 看報告 |
jedi-ai-bot |
AI 聊天助手 | ✅ 完成 | 1 | 這一批最乾淨的一次,只找到 1 個中等問題 | 看報告 |
jedi-task-platform |
任務與成員管理 專案成員、任務指派 |
🟡 只查一部分 | 3(原訂 7) | 主動停止——同一個根本原因第三次出現,時間拿去查沒碰過的地方更有價值。剩約 86 個檔案未查,其中任務與專案兩整塊功能完全沒碰過 | 看報告 |
| (跨模組專項) | 客戶資料隔離 確保 A 客戶看不到 B 客戶的東西 |
✅ 完成 | 1 | 🔴 已實測:切到子客戶後本來該看到 0 筆,實際看到 39 筆待辦與 213 筆專案(四個數字現已全部歸零)。另盤出 102 張資料表沒有最後那道牆、要補 53 張——落地版不受影響,SaaS 版上線前必做 | 看報告 |
| (跨模組專項) | 意見回饋重新檢視 該功能整組搬家後重查有變動的部分 |
✅ 完成 | 3 | 重查當時四件舊問題都還開著,現已全部處理;匯出檔案可被種公式炸彈也已修(1.21.0 出貨) | 看報告 |
排序是按嚴重程度,不是按模組名稱——最上面五列是最需要優先處理的。要逐塊看的話,照這張表由上往下點就是建議的閱讀順序。
⚠️ 左側選單是按檔案編號排的,與這張表的順序不同(編號是當初產出時分批給的)。閱讀順序一律以這張表為準。
關於檢視範圍:2026-09-20 曾經因為檢視工具不穩定而止損,當時合規文件核心與稽核輪次管理兩塊完全沒查;2026-09-21 決策者裁定重啟,這兩塊、五個模組的主系統接線,以及最後一塊主系統自己的程式(09-25~26,14 輪),都已查完、上表已包含。
已知沒查滿的地方:任務與成員管理那一塊原訂七輪、做了三輪主動停止,約 86 個檔案沒碰過;另有幾輪覆核沒跑完整,各模組頁的檢視軌跡逐輪標明。「還沒查」跟「查過沒事」意義完全不同。
以下全部由 build 掃資料夾產生,新增檔案重 build 即自動出現。標題連結指向渲染後的 HTML,md 連向源檔。
| 文件 | 類型 | 標題 | 最後更新 |
|---|---|---|---|
| GUIDE-01-method-and-tools / md | 說明/手冊 | 我們用什麼方法檢視,結果有多可信 | 2026-10-01 |
| 文件 | 類型 | 標題 | 最後更新 |
|---|---|---|---|
| _module-page-spec / md | 設計 | 資安檢視總報告 — 模組頁撰寫規格 | 2026-10-01 |
| 文件 | 類型 | 標題 | 最後更新 |
|---|---|---|---|
| M01-remote-agent / md | 逐項報告 | 遠端代理程式(jedi-remote-agent) | 2026-10-01 |
| M02-file-upload / md | 逐項報告 | 檔案上傳下載(jedi-file-upload) | 2026-10-01 |
| M03-detection / md | 逐項報告 | 弱點檢測整合(jedi-detection) | 2026-10-01 |
| M04-common / md | 逐項報告 | 共用基礎(jedi-common) | 2026-10-01 |
| M05-survey / md | 逐項報告 | 問卷(jedi-survey) | 2026-10-01 |
| M06-flow-engine / md | 逐項報告 | 稽核流程(jedi-flow-engine) | 2026-10-01 |
| M07-evidence-classification / md | 逐項報告 | 證據自動分類(jedi-evidence-classification) | 2026-10-01 |
| M08-integrity / md | 逐項報告 | 防竄改檢查(jedi-integrity) | 2026-10-01 |
| M09-log / md | 逐項報告 | 系統日誌(jedi-log) | 2026-10-01 |
| M10-task-platform / md | 逐項報告 | 任務與成員管理(jedi-task-platform) | 2026-10-01 |
| M11-oscal / md | 逐項報告 | 合規文件核心(jedi-oscal-v2+合規範本) | 2026-10-01 |
| M12-compliance-audit / md | 逐項報告 | 稽核輪次管理(jedi-compliance-audit) | 2026-10-01 |
| M13-iam / md | 逐項報告 | 登入與權限(jedi-iam) | 2026-10-01 |
| M14-ai-bot / md | 逐項報告 | AI 聊天助手(jedi-ai-bot) | 2026-10-01 |
| M15-ai-dashboard / md | 逐項報告 | AI 儀表板(jedi-ai-dashboard) | 2026-10-01 |
| M16-notification / md | 逐項報告 | 寄信與通知(jedi-notification) | 2026-10-01 |
| M17-bulletin / md | 逐項報告 | 公告(jedi-bulletin) | 2026-10-01 |
| M18-license / md | 逐項報告 | 授權管理(jedi-license-runtime + 簽發站) | 2026-10-01 |
| M19-asset / md | 逐項報告 | 設備與資訊系統清冊(jedi-asset) | 2026-10-01 |
| M20-tenant-isolation / md | 逐項報告 | 客戶資料隔離(跨模組專項檢查) | 2026-10-01 |
| M21-issue-rescan / md | 逐項報告 | 意見回饋重新檢視(跨模組專項) | 2026-10-01 |
| M22-system-core / md | 逐項報告 | 系統設定(jedi-system-core) | 2026-10-01 |
| M23-issue / md | 逐項報告 | 意見回饋(jedi-issue) | 2026-10-01 |
| M24-host / md | 逐項報告 | 主系統自己的程式(不屬於任何外部模組的那一層) | 2026-10-01 |
| 文件 | 類型 | 標題 | 最後更新 |
|---|---|---|---|
| _handoff-doc-lead / md | 文件 | 文件首腦交接(第二棒 → 第三棒) | 2026-09-20 |
| _handoff-internalize-2 / md | 文件 | 資安檢視總報告 — 內化第二棒交接 | 2026-09-20 |
| _handoff-internalize-3 / md | 文件 | 資安檢視總報告 — 內化第三棒交接 | 2026-09-20 |
| _handoff-internalize-4 / md | 文件 | 資安檢視總報告 — 內化第四棒交接 | 2026-09-20 |
| _handoff-internalize-5 / md | 文件 | 資安檢視總報告 — 內化第五棒交接 | 2026-09-21 |
| _handoff-internalize / md | 文件 | — | 2026-10-01 |
資產子資料夾(無文件,不建頁):_shared/(4 個檔)