安全責任登記

獨享實體節點,安全責任逐項說清楚。

每筆訂單分配一台雲端 Mac 獨享實體機,而非共用虛擬機。平台負責節點交付、存取控制鏈路與回收流程;你負責系統內帳戶、專案程式碼、備份選擇及第三方工具設定。

節點邊界
1 筆訂單對應 1 台獨享實體機
執行形式
實體節點,非虛擬機
支援入口
控制台工單或支援信箱
SECURITY HANDOFF

交付邊界核驗

HOST 獨享實體節點 已分配
TENANCY 單筆訂單使用 獨享
ACCESS 唯一連線資訊 受控
RETURN 結束前遷移資料 需確認
PLATFORM 交付、鏈路、回收
USER 帳戶、程式碼、備份
責任模型

先確認誰控制哪一層,再決定要做什麼。

安全不是單一總開關。實體主機、服務控制平面、macOS 內部設定、專案相依套件與團隊操作分別由不同角色掌握。以下矩陣可用於部署前確認邊界,也能在發生異常時快速找到負責人。

雲端 Mac 安全責任矩陣
控制層 BAMini 平台負責 使用者負責 建議核對的證據
實體節點 依訂單分配獨享實體機,維持節點與訂單的對應關係,並執行交付與回收控制。 僅在自己的訂單範圍內使用節點,不交由未獲授權的人員操作。 訂單編號、機型、節點區域、目前狀態。
控制台帳戶 提供身分驗證、訂單管理、查看連線資訊與工單入口。 使用唯一密碼,控制信箱存取權,檢查工作階段並及時更新外洩的憑證。 工作階段記錄、憑證更新時間、異常發生時間。
macOS 環境 交付可連線的系統環境及相應的存取資料。 管理系統內帳戶、權限、專案檔案、工具設定與本機安全設定。 系統版本、帳戶清單、權限變更與設定記錄。
程式碼與相依套件 提供承載工作負載的實體資源。 審核原始碼、套件管理相依套件、建置腳本、金鑰注入方式與第三方外掛。 鎖定檔、相依套件來源、提交記錄與建置記錄。
資料持續性 提供訂單週期內的節點使用入口與狀態資訊。 制定備份與復原方案,並在訂單結束前完成資料匯出與驗證。 最近備份時間、復原測試結果、遷移清單。
最簡判斷方式

涉及節點分配、控制台狀態或交付鏈路的問題,由平台端排查;進入 macOS 後發生的帳戶權限、專案設定、相依套件與資料保護問題,使用者需先保留現場資訊並核對自己的變更。

實體節點隔離

一筆訂單對應一台實體機,不在共用虛擬機中切分資源。

BAMini 在售服務是雲端 Mac 獨享實體機。隔離目標不只是提供獨立桌面,而是讓訂單與實際實體節點維持可核對的對應關係,並在交付、使用結束與再次分配之間執行明確的狀態轉換。

01 · 交付

綁定訂單與節點

系統會依所選機型與區域分配實體節點,產生該訂單對應的連線資訊。使用前應核對訂單編號、機型、區域與控制台顯示是否一致。

  • 確認機型為所選的在售配置
  • 確認節點區域與下單選擇一致
  • 首次連線後檢查系統環境
02 · 使用

限制存取資料的傳播

獨享實體機減少了計算資源共用邊界,但不會取代帳戶管理。連線位址、帳戶名稱與憑證只應提供給目前工作需要的人員,並記錄分享範圍。

  • 不要在公開頻道傳送連線資料
  • 依成員職責分配系統權限
  • 交接後立即核對活動工作階段
03 · 回收

先遷移,再結束訂單

訂單結束前,使用者需要匯出原始碼、建置產物、記錄與其他需要保留的資料。完成遷移後,應驗證副本可讀,並從自動化流程中移除舊憑證。

  • 依清單匯出專案與建置結果
  • 驗證備份能夠復原與讀取
  • 撤銷 runner、儲存庫與腳本憑證
隔離提供什麼 獨享計算資源與清楚的節點歸屬
隔離不取代什麼 帳戶權限、程式碼審查、備份與相依套件治理
帳戶與憑證

將控制台帳戶與機器內帳戶分開管理。

控制台用於管理訂單、查看連線資訊與提交工單;macOS 內部帳戶則用於實際開發與自動化工作。兩層帳戶應使用不同憑證,並分別記錄授權人員、用途與最後更新時間。

控制台帳戶

保護訂單與連線資料入口

  • 使用未在其他服務重複使用的唯一密碼。
  • 確保接收驗證資訊的信箱僅由授權人員控制。
  • 成員離開專案或職責變更後,立即檢查存取範圍。
  • 發現未知工作階段、異常訂單變更或憑證外洩時,先更新憑證,再提交工單。
支援團隊不會索取帳戶密碼、機器密碼或私密金鑰。

排查時只提交必要的訂單編號、節點區域、時間、錯誤文字與經過去識別化的記錄。任何要求直接傳送秘密資訊的請求都應停止,並透過官方支援入口核驗。

遠端連線防護

連線前、工作階段中、斷線後,各做一次核對。

遠端桌面的安全性取決於用戶端來源、本機網路、連線資料保護與工作階段結束動作。不要把「能夠連上」當作檢查結束;異常延遲、陌生工作階段與憑證變更同樣需要記錄。

可信任的用戶端

從可信任來源安裝 VNC 用戶端,記錄版本並及時評估更新。不要執行來源不明的修改版或附帶未知外掛的用戶端。

本機網路

優先使用受控網路,避免在無法判斷參與者的公共網路中直接處理敏感專案。連線異常時記錄路由變化與本機出口環境。

工作階段鎖定

離開工作台前鎖定系統。共用螢幕檢視結束後,關閉不再需要的視窗、終端機與遠端工作階段,避免工作在無人確認時繼續執行。

異常識別

留意未知登入、輸入行為異常、設定變更、陌生背景程序與無法解釋的工作負載。發現異常時先記錄時間與現象,再停止高風險操作。

憑證輪換

成員變更、分享範圍擴大、憑證誤發或裝置遺失後,應立即輪換相關憑證,並檢查腳本、runner 與儲存庫中是否仍保留舊值。

資料生命週期

從建立到回收,資料操作都需要有負責人與完成證據。

節點獨享不代表自動完成備份。團隊應在專案開始時決定哪些內容需要保留、多久複製一次、由誰驗證復原,並在訂單結束前預留遷移與核對時間。

  1. 階段 01

    建立:登記資料範圍

    列出原始碼、建置快取、產物、測試資料、記錄與設定檔,標記哪些可以重新產生、哪些必須保留。

    完成證據:資料清單與負責人
  2. 階段 02

    使用:控制複製與存取

    依工作需要授予存取權,不要將秘密資訊寫入儲存庫或一般記錄。團隊交接時記錄正在執行的工作與最近變更。

    完成證據:權限與變更記錄
  3. 階段 03

    備份:決定頻率與目標

    依可接受的資料損失範圍選擇備份頻率與位置。備份完成後抽樣復原,不能只靠檔案數量判斷副本是否可用。

    完成證據:最近備份與復原結果
  4. 階段 04

    遷移:在訂單結束前驗證

    提前匯出需要保留的內容,核對檔案完整性、儲存庫狀態、建置產物與記錄,並確認新環境可以讀取。

    完成證據:遷移清單與核驗結果
  5. 階段 05

    回收:撤銷外部關聯

    從程式碼託管、CI、部署系統與團隊文件中移除舊節點資料,輪換曾在該節點使用的長期憑證。

    完成證據:撤銷記錄與憑證更新時間
安全事件回應

先保存可核對資訊,再透過正式入口回報。

出現未知登入、憑證外洩、異常程序、訂單狀態異常或資料存取疑點時,不要只提交「無法使用」。完整的時間、區域、訂單與現象可直接縮短分類與重現路徑。

回報欄位

一次提交備齊七項資訊

發生時間
包含時區,並註明首次發現與最後一次正常時間。
節點區域
填寫控制台中顯示的區域,不要根據連線體驗推測。
訂單編號
用於定位對應實體節點與訂單狀態。
異常現象
說明看到了什麼、預期結果是什麼,以及是否持續發生。
記錄與錯誤
保留完整錯誤文字與相關記錄,提交前移除密碼、權杖與私密金鑰。
已執行動作
列出中斷工作階段、更新憑證、停止工作或保留現場等步驟。
聯絡方式
使用可驗證的帳戶信箱,並說明適合接收補充問題的方式。
處理流程

從接收至關閉的四個狀態

  1. 01
    接收與分類

    確認報告是否包含訂單、區域、時間與現象,判斷需要優先控制的風險。

  2. 02
    研判與取證

    核對平台端狀態與可用記錄,必要時要求經過去識別化的補充記錄或重現步驟。

  3. 03
    處置與溝通

    提供目前判斷、需要執行的控制措施與下一次資訊更新時間點。

  4. 04
    驗證與關閉

    雙方確認風險已受控、必要憑證已輪換,後續動作已有負責人。

官方支援信箱 support@bookamini.com 安全、隱私、技術與訂單問題均使用此地址;現有訂單請優先透過控制台工單提交。
供應鏈與更新邊界

系統、開發工具、專案相依套件與腳本應分開評估。

不同軟體層的發布者、使用方式與變更風險各不相同。團隊需要為實際採用的版本建立自己的驗證記錄,不能以節點獨享或未經說明的認證說法取代相依套件審查。

軟體層級與維護責任
軟體層 主要評估者 需要核對的內容 建議保留的記錄
macOS 平台與使用團隊分別評估交付與專案相容性。 系統版本、專案相容範圍、權限變更、升級前的回復準備。 版本號、升級原因、驗證結果與異常記錄。
Xcode 與開發工具 使用團隊依專案與建置鏈需求決定。 編譯器版本、SDK、命令列工具路徑、外掛與快取相容性。 專案要求、工具版本清單與建置基準。
套件管理相依套件 專案維護者與程式碼審查人員。 來源、版本鎖定、傳遞相依套件、安裝腳本與已知風險。 鎖定檔、相依套件變更記錄與審查結論。
自動化腳本 腳本擁有者與 CI 維護人員。 執行權限、秘密資訊注入、外部下載、失敗處理與記錄去識別化。 程式碼審查、執行身分、變數清單與失敗範例。
第三方用戶端 安裝與使用該用戶端的團隊。 發布來源、版本、更新機制、外掛權限與本機資料保存方式。 安裝來源、核准版本與裝置分配記錄。
升級前

固定可回復的基準

記錄系統、Xcode、SDK、相依套件與 runner 版本,確認程式碼與必要資料已有可驗證副本,再安排升級。

升級中

逐層驗證,不要同時全部修改

先驗證系統與開發工具,再恢復相依套件與自動化工作。一次只變更可追蹤的一層,保留完整錯誤文字。

升級後

以實際專案重新驗收

執行編譯、測試、簽署流程與 runner 工作,檢查產物、記錄、遠端工作階段與存取權限是否符合預期。

關於認證與安全結論

本頁僅描述可執行的技術邊界與操作流程,不以未公開的合規認證、籠統評級或無法核對的口號取代實際控制。若團隊有特定審查要求,請透過支援信箱提交控制項清單。

開始前最後核對

需要獨享實體機,也需要清楚的帳戶、備份與交接規則。

選擇兩種在售配置之一,從 6 個節點中選定區域。下單後核對訂單、機型與連線資訊,並在第一項工作執行前完成憑證與備份登記。