Security

セキュリティ境界は明確であるべき

TutuSoo は公開検索と個人データを分離:匿名検索はアカウント不要、ログインは収集と履歴のみに使用。クロールは robots.txt を遵守し、送信先アドレスとレスポンスサイズを制限します。

検索と外部リンク

結果はローカル索引またはラベル付き外部フォールバック由来。クライアントは HTTP か HTTPS のみを開くため、不正な結果が実行可能リンクになることはありません。

  • 検索結果ページはインデックスされません。
  • クエリ・ページング・レスポンスにリソース上限があります。
  • ネットワークエラーは文脈を保持し、実際に使える再試行を提供します。

クローラーの境界

リクエスト前にターゲットを検証。ループバック・プライベート・リンクローカル・クラウドメタデータのアドレスは拒否し、リダイレクトも再検証します。

  • robots.txt と Crawl-delay を既定で遵守します。
  • HTML はレスポンスサイズ上限付きでストリーム読み込みします。
  • クロール・索引・復旧の状態は常に追跡可能です。

アカウントと個人データ

匿名ユーザーにアカウント作成を強制しません。Tutu ID がログインを提供;収集と検索履歴は個別削除または一括消去できます。

  • 管理者と一般ユーザーのエンドポイントは別々の認可チェックを使います。
  • 期限切れセッションは明示メッセージ付きでローカルに消去されます。
  • API キーを URL のクエリパラメータに入れてはいけません。