Security
セキュリティ境界は明確であるべき
TutuSoo は公開検索と個人データを分離:匿名検索はアカウント不要、ログインは収集と履歴のみに使用。クロールは robots.txt を遵守し、送信先アドレスとレスポンスサイズを制限します。
検索と外部リンク
結果はローカル索引またはラベル付き外部フォールバック由来。クライアントは HTTP か HTTPS のみを開くため、不正な結果が実行可能リンクになることはありません。
- 検索結果ページはインデックスされません。
- クエリ・ページング・レスポンスにリソース上限があります。
- ネットワークエラーは文脈を保持し、実際に使える再試行を提供します。
クローラーの境界
リクエスト前にターゲットを検証。ループバック・プライベート・リンクローカル・クラウドメタデータのアドレスは拒否し、リダイレクトも再検証します。
- robots.txt と Crawl-delay を既定で遵守します。
- HTML はレスポンスサイズ上限付きでストリーム読み込みします。
- クロール・索引・復旧の状態は常に追跡可能です。
アカウントと個人データ
匿名ユーザーにアカウント作成を強制しません。Tutu ID がログインを提供;収集と検索履歴は個別削除または一括消去できます。
- 管理者と一般ユーザーのエンドポイントは別々の認可チェックを使います。
- 期限切れセッションは明示メッセージ付きでローカルに消去されます。
- API キーを URL のクエリパラメータに入れてはいけません。