治理与安全
WinSCP 部署的信任、安全和道德
强大的文件传输客户端可以保护合法工作,但可能会被盗用的凭据滥用。本页总结了WinSCP的安全、负责任的使用以及实用的透明度说明。
合法使用政策
使用 WinSCP 或任何类似客户端时,您必须遵守适用的计算机滥用、出口管制、数据保护和合同义务。仅在获得授权的情况下访问系统;不规避身份验证控制;复制文件时尊重知识产权。
WinSCP.app不提供法律建议。在您的法律团队的帮助下,将这些期望调整为您自己的可接受使用政策。
道德使用声明
有道德的操作员会记录范围、最大程度地减少数据移动、保护静态和传输中的秘密,并拒绝协助凭证收集或未经授权的横向移动,即使工具使技术步骤变得微不足道。
- 优先选择基于密钥的身份验证而不是长期共享密码。
- 人员变动后轮换访问权;审核您接触的文件系统 ACL。
- 将同步视为具有破坏性。在运行之前确认方向性。
开源透明度
WinSCP GPLv2 下的船舶经过多年的公共开发。只要您验证部署的确切二进制文件,开放代码就可以降低“黑匣子”风险。
透明度不会消除供应链工作:验证摘要、跟踪证书轮换以及在您控制的内部镜像上托管批准的安装程序。
没有恶意软件说明
正宗的 WinSCP 安装程序不会泄露不相关的个人数据或安装不相关的广告软件。阅读每个安装程序屏幕,并将防病毒命中视为重新检查哈希值的原因,然后再继续。请参阅下载页面上的防病毒部分.
用户责任免责声明
您全权负责会话配置、存储的凭据、同步数据分类和下游系统影响。 WinSCP.app 仅提供一般信息,对于因依赖本材料或自动化配置错误而造成的损害不承担责任。
硬件丢失、监管罚款或停机成本是您的组织承担的运营风险,默认情况下不会转移给开源许可方。
截图(3)。强大的操作易于点击,因此将界面与变更控制和同行评审结合起来。