法律与信任LEGAL & TRUSTASPECTOS LEGALES Y CONFIANZAالقانون والثقة
安全说明Security NoticeAviso de seguridadإشعار الأمان
系统采用服务端身份、分层权限、逐对象鉴权、私有存储和限时最小化审计来保护协作数据。
The system protects collaborative data with server-side identity, layered roles, per-object checks, private storage, and time-limited minimal audit records.
El sistema protege los datos de colaboración mediante identidad verificada en el servidor, roles por niveles, comprobaciones para cada objeto, almacenamiento privado y registros mínimos de auditoría con plazos limitados.
يحمي النظام بيانات التعاون من خلال هوية تتحقق منها جهة الخادم وأدوار متدرجة وفحوص لكل عنصر وتخزين خاص وسجلات تدقيق بالحد الأدنى ولمدد محددة.
儿童安全与反剥削标准Child safety and anti-exploitation standardsNormas de seguridad infantil y contra la explotaciónمعايير سلامة الأطفال ومكافحة الاستغلال
MinusBoard 禁止一切儿童性虐待和性剥削(CSAE),包括诱骗、性勒索、贩运及任何形式的儿童性虐待材料(CSAM),无论内容是否由 AI 制作。本规则适用于所有账号、社群、私聊、文件和 Mino,不因仅向成年人开放而豁免。
MinusBoard prohibits all child sexual abuse and exploitation (CSAE), including grooming, sextortion, trafficking, and child sexual abuse material (CSAM), including AI-created material. These rules apply to all accounts, communities, direct messages, files, and Mino, even when access is limited to adults.
MinusBoard prohíbe todo abuso y explotación sexual infantil (CSAE), incluidos la captación con fines sexuales, la extorsión sexual, la trata y el material de abuso sexual infantil (CSAM), también el creado con IA. Estas normas se aplican a todas las cuentas, comunidades, mensajes privados, archivos y Mino, aunque el acceso se limite a adultos.
يحظر MinusBoard جميع أشكال الاعتداء والاستغلال الجنسي للأطفال (CSAE)، بما فيها الاستدراج والابتزاز الجنسي والاتجار ومواد الاعتداء الجنسي على الأطفال (CSAM)، بما في ذلك المواد المنشأة بالذكاء الاصطناعي. تسري هذه القواعد على جميع الحسابات والمجتمعات والرسائل الخاصة والملفات وMino، حتى عندما يقتصر الوصول على البالغين.
使用内容旁的“举报”入口选择最相关类别(如“色情或露骨内容”);也可联系 service@minusboard.com。仅提供识别相关内容所需的编号或站内链接,不要下载、复制、转发或通过邮件发送疑似虐待材料,也不要公开儿童身份。若有人正面临即时危险,请联系所在地紧急救援机构。
Use the report control beside content and select the closest category, such as sexual or explicit content, or contact service@minusboard.com. Provide only the identifier or in-service link needed to locate the content. Do not download, copy, forward, or email suspected abuse material or publicly identify a child. If someone is in immediate danger, contact local emergency services.
Usa el control de denuncia junto al contenido y elige la categoría más cercana, como contenido sexual o explícito, o escribe a service@minusboard.com. Proporciona solo el identificador o enlace interno necesario para localizarlo. No descargues, copies, reenvíes ni envíes por correo material sospechoso de abuso, ni identifiques públicamente a un menor. Si alguien está en peligro inmediato, contacta con los servicios de emergencia locales.
استخدم زر الإبلاغ بجوار المحتوى واختر الفئة الأقرب، مثل المحتوى الجنسي أو الصريح، أو تواصل مع service@minusboard.com. قدّم فقط المعرّف أو الرابط داخل الخدمة اللازم لتحديد المحتوى. لا تنزّل مواد يُشتبه بأنها تتضمن اعتداءً ولا تنسخها أو تعِد توجيهها أو ترسلها بالبريد، ولا تكشف علنًا هوية طفل. إذا كان شخص في خطر فوري، فتواصل مع خدمات الطوارئ المحلية.
经授权的管理员应及时审核报告;确认违规后移除或限制相关内容,并限制违规账号。站长负责升级处理及按照适用法律向有权机构报告;只在处理事件和法定义务所必需的范围内保留受限记录。儿童安全与隐私联系邮箱:service@minusboard.com;运营者:shixiangzhen。
Authorised moderators must promptly review reports, remove or restrict confirmed violations, and restrict offending accounts. The site owner is responsible for escalation and reporting to competent authorities as required by applicable law. Restricted records are retained only as necessary for incident handling and legal duties. Child-safety and privacy contact: service@minusboard.com; operator: shixiangzhen.
Los moderadores autorizados deben revisar los avisos con prontitud, retirar o restringir las infracciones confirmadas y limitar las cuentas infractoras. El propietario del sitio es responsable de escalar los casos y notificarlos a las autoridades competentes según la legislación aplicable. Los registros de acceso restringido se conservan solo cuando son necesarios para gestionar incidentes y cumplir obligaciones legales. Contacto de seguridad infantil y privacidad: service@minusboard.com; responsable: shixiangzhen.
يجب على المشرفين المخوّلين مراجعة البلاغات سريعًا وإزالة المخالفات المؤكدة أو تقييدها وتقييد الحسابات المخالفة. يتحمل مالك الموقع مسؤولية التصعيد والإبلاغ إلى الجهات المختصة وفقًا للقانون المعمول به. تُحفظ السجلات المقيدة فقط بالقدر الضروري لمعالجة الحوادث والواجبات القانونية. جهة اتصال سلامة الأطفال والخصوصية: service@minusboard.com؛ المشغّل: shixiangzhen.
身份与权限Identity and rolesIdentidad y rolesالهوية والأدوار
系统角色、社群角色和 LV1–LV7 等级是三套独立状态。等级永远不能授予审批、下载或管理权限。
System roles, community roles, and LV1–LV7 reputation are independent. Reputation never grants approval, download, or administration rights.
Los roles del sistema, los roles de comunidad y la reputación LV1–LV7 son independientes. La reputación nunca concede permisos de aprobación, descarga o administración.
أدوار النظام وأدوار المجتمع وسمعة LV1–LV7 مستقلة عن بعضها. ولا تمنح السمعة صلاحيات الموافقة أو التنزيل أو الإدارة مطلقًا.
敏感接口每次都从服务端身份重新取得角色,不信任客户端提交的 user_id、role 或 level。
Sensitive endpoints derive roles from server-side identity and never trust client-submitted identity or level fields.
Los servicios sensibles obtienen los roles de la identidad verificada por el servidor y nunca confían en campos de identidad o nivel enviados por el cliente.
تستمد الواجهات الحساسة الأدوار من الهوية التي يتحقق منها الخادم ولا تثق مطلقًا في حقول الهوية أو المستوى التي يرسلها العميل.
文件与内容安全File and content safetySeguridad de archivos y contenidosسلامة الملفات والمحتوى
上传会检查扩展名、MIME、大小和 SHA-256,并使用随机对象键。待审批文件处于隔离区。
Uploads are checked for extension, MIME, size, and SHA-256, then stored under random object keys. Pending files remain quarantined.
Las cargas se comprueban por extensión, tipo MIME, tamaño y SHA-256, y después se almacenan con claves de objeto aleatorias. Los archivos pendientes permanecen en cuarentena.
تُفحص الملفات المرفوعة من حيث الامتداد ونوع MIME والحجم وSHA-256، ثم تُخزن تحت مفاتيح عشوائية. وتبقى الملفات المعلقة في الحجر.
消息会规范化文本、替换低级敏感词、标记垃圾推广并阻止明确色情内容或成人链接。
Messages are normalised, lower-risk terms masked, spam flagged, and explicit sexual content or adult links blocked.
Los mensajes se normalizan, los términos de menor riesgo se ocultan, el correo basura se marca y el contenido sexual explícito o los enlaces para adultos se bloquean.
تُوحّد صياغة الرسائل وتُحجب العبارات الأقل خطورة ويُعلّم المحتوى المزعج وتُحظر المواد الجنسية الصريحة أو روابط البالغين.
安全举报与屏蔽Safety reporting and blockingDenuncias de seguridad y bloqueoالإبلاغ عن الأمان والحظر
举报接口要求登录、接受条款、CSRF 校验和速率限制。服务端会重新验证举报目标存在,并确认举报者原本有权查看相关社群或会话;举报正文和自由文本字段会被拒绝。私聊举报只进入站长队列。
Report endpoints require sign-in, accepted terms, CSRF validation, and rate limits. The server revalidates that the target exists and that the reporter was authorised to view the relevant community or conversation. Report bodies and free-text fields are rejected. Direct-message reports enter only the site Owner queue.
Los servicios de denuncia exigen haber iniciado sesión, haber aceptado las condiciones, superar la validación CSRF y respetar los límites de frecuencia. El servidor vuelve a comprobar que el objetivo existe y que la persona denunciante estaba autorizada para ver la comunidad o conversación correspondiente. Se rechazan el contenido de la denuncia y los campos de texto libre. Las denuncias de mensajes directos solo entran en la cola del propietario del sitio.
تتطلب واجهات الإبلاغ تسجيل الدخول وقبول الشروط والتحقق من CSRF والالتزام بحدود معدل الطلبات. ويعيد الخادم التحقق من وجود الهدف ومن أن مقدّم البلاغ كان مخولًا بعرض المجتمع أو المحادثة ذات الصلة. وتُرفض نصوص البلاغ والحقول ذات النص الحر. ولا تدخل بلاغات الرسائل الخاصة إلا قائمة انتظار مالك الموقع.
屏蔽关系会在社群帖子、评论、群聊消息和私聊消息读取时由服务端强制执行,并阻止双方继续私聊;不能屏蔽自己或跨工作区成员。共享文件与协作任务继续按其自身权限处理。屏蔽会移除双方关注,解除屏蔽不会恢复关注。举报记录在 90 天到期后清理,相关处理动作进入最小审计记录。
Blocking is enforced server-side when community posts, comments, group messages, and direct messages are read, and prevents further direct messaging. Users cannot block themselves or members outside their workspace. Shared files and collaborative tasks continue to use their own access rules. Blocking removes mutual follows and unblocking does not restore them. Reports are cleared after their 90-day expiry, while handling actions create minimal audit records.
El bloqueo se aplica en el servidor al leer publicaciones, comentarios, mensajes de grupo y mensajes directos, e impide nuevos mensajes directos. Los usuarios no pueden bloquearse a sí mismos ni bloquear a miembros ajenos a su espacio de trabajo. Los archivos compartidos y las tareas colaborativas mantienen sus propias reglas de acceso. El bloqueo elimina el seguimiento mutuo y el desbloqueo no lo restablece. Las denuncias se eliminan al vencer su plazo de 90 días, mientras que las actuaciones de tramitación generan registros mínimos de auditoría.
يُفرض الحظر من جهة الخادم عند قراءة منشورات المجتمع والتعليقات ورسائل المجموعات والرسائل الخاصة، ويمنع استمرار الرسائل الخاصة. ولا يمكن للمستخدم حظر نفسه أو حظر أعضاء من خارج مساحة عمله. وتستمر الملفات المشتركة والمهام التعاونية وفق قواعد الوصول الخاصة بها. ويزيل الحظر المتابعة المتبادلة، ولا يعيدها إلغاء الحظر. وتُحذف البلاغات بعد انتهاء مدة التسعين يومًا، بينما تنشئ إجراءات المعالجة سجلات تدقيق بالحد الأدنى.
前后台边界与防探测Frontend/backend boundary and probe resistanceLímite entre interfaz y servidor y resistencia a sondeosالحد الفاصل بين الواجهة والخادم ومقاومة الاستكشاف
浏览器必须接收用于显示页面的前端代码,因此任何网站都无法把已下发的界面代码变成真正秘密;服务端规则、密钥、数据库与对象存储信息不会下发到浏览器。
A browser must receive frontend code to render a page, so no website can make delivered interface code truly secret. Server rules, secrets, databases, and object-storage details are never shipped to the browser.
El navegador debe recibir código de interfaz para mostrar una página, por lo que ningún sitio puede volver realmente secreto el código ya entregado. Las reglas del servidor, los secretos, las bases de datos y los detalles del almacenamiento de objetos nunca se envían al navegador.
يجب أن يستقبل المتصفح شيفرة الواجهة لعرض الصفحة، لذلك لا يستطيع أي موقع جعل الشيفرة التي سلّمها سرية فعليًا. ولا تُرسل قواعد الخادم أو الأسرار أو قواعد البيانات أو تفاصيل تخزين العناصر إلى المتصفح.
系统关闭生产源码映射,并用私有站点门禁、应用登录门禁、逐对象权限组成三层真实边界。针对源码、环境文件与后台路径的探测只返回不暴露资源存在性的统一闭环响应。
Production source maps are disabled. Private-site access, application sign-in, and per-object authorisation form three real boundaries. Probes for source, environment, or backend paths receive a uniform closed response that does not reveal whether a resource exists.
Los mapas de código fuente están desactivados en producción. El acceso al sitio privado, el inicio de sesión de la aplicación y la autorización por objeto forman tres límites reales. Los sondeos de código fuente, entorno o rutas internas reciben una respuesta cerrada uniforme que no revela si el recurso existe.
تُعطّل خرائط المصدر في الإنتاج. ويشكّل دخول الموقع الخاص وتسجيل الدخول إلى التطبيق والتفويض لكل عنصر ثلاثة حدود حقيقية. وتتلقى محاولات استكشاف المصدر أو البيئة أو مسارات الخادم ردًا مغلقًا موحدًا لا يكشف وجود المورد.
复制、截图与 OCR 限制Copy, capture, and OCR limitsLímites de copia, captura y OCRحدود النسخ والالتقاط والتعرّف الضوئي
工作区会阻止普通复制、拖拽、右键与打印快捷操作,并叠加低干扰隐私水印;输入框与正式导出功能仍可正常使用。
The workspace blocks ordinary copying, dragging, context menus, and print shortcuts, and adds a low-impact privacy watermark. Form fields and authorised exports remain usable.
El espacio de trabajo bloquea la copia, el arrastre, los menús contextuales y los atajos de impresión ordinarios, y añade una marca de agua de privacidad discreta. Los campos de formulario y las exportaciones autorizadas siguen disponibles.
تحظر مساحة العمل النسخ والسحب والقوائم السياقية واختصارات الطباعة العادية، وتضيف علامة مائية خفيفة للخصوصية. وتبقى حقول النماذج وعمليات التصدير المصرح بها قابلة للاستخدام.
这些措施只能降低误操作和 OCR 可读性,无法阻止另一台设备拍照或有权限用户使用开发工具。真正的保护仍来自登录、权限、最小展示与保留期限。
These controls deter accidental copying and reduce OCR clarity, but cannot stop an external camera or an authorised user using developer tools. Real protection still comes from identity, authorisation, data minimisation, and retention limits.
Estos controles reducen la copia accidental y la legibilidad mediante OCR, pero no pueden impedir una cámara externa ni que un usuario autorizado use herramientas de desarrollo. La protección real sigue procediendo de la identidad, la autorización, la minimización de datos y los límites de conservación.
تحد هذه الضوابط من النسخ العرضي وتقلل وضوح التعرف الضوئي، لكنها لا تمنع كاميرا خارجية أو مستخدمًا مخولًا من استخدام أدوات المطور. وتظل الحماية الحقيقية قائمة على الهوية والتفويض وتقليل البيانات وحدود الاحتفاظ.
审计与事件响应Audit and responseAuditoría y respuestaالتدقيق والاستجابة
角色、审批、删除、经验修正、配置变更与审核事件会产生普通页面不能修改的最小审计记录;超过 90 天后会清除身份、目标与内容摘要。
Role, approval, deletion, reputation correction, configuration, and moderation actions create minimal records that ordinary pages cannot modify; identity, target, and content summaries are cleared after 90 days.
Las acciones relativas a roles, aprobaciones, eliminaciones, correcciones de reputación, configuración y moderación generan registros mínimos que las páginas ordinarias no pueden modificar; los datos de identidad, el objetivo y los resúmenes de contenido se eliminan al cabo de 90 días.
تنشئ إجراءات الأدوار والموافقة والحذف وتصحيح السمعة والإعداد والإشراف سجلات بالحد الأدنى لا تستطيع الصفحات العادية تعديلها؛ وتُمسح بيانات الهوية والهدف وملخصات المحتوى بعد 90 يومًا.
安全日志不会保存密码、令牌、Cookie、存储密钥或被阻止的完整私聊正文。确认凭据、源码或隐私信息泄露时,获授权的响应人员可从站外控制面完全停止服务;普通探测不会自动触发整站停机,以免被攻击者利用为拒绝服务开关。
Security logs exclude passwords, tokens, cookies, storage secrets, and complete blocked-message bodies. After a confirmed credential, source, or privacy incident, an authorised responder can fully stop the service from the external deployment control plane. Ordinary probes cannot stop the whole service because that would create a denial-of-service switch for attackers.
Los registros de seguridad excluyen contraseñas, tokens, cookies, secretos de almacenamiento y el texto completo de los mensajes bloqueados. Tras confirmarse un incidente relativo a credenciales, código fuente o privacidad, una persona autorizada para responder al incidente puede detener por completo el servicio desde el plano de control externo del despliegue. Los sondeos ordinarios no pueden detener todo el servicio, ya que eso crearía para los atacantes un mecanismo de denegación de servicio.
تستبعد سجلات الأمان كلمات المرور والرموز وملفات تعريف الارتباط وأسرار التخزين والنص الكامل للرسائل المحظورة. وبعد تأكيد حادثة تتعلق ببيانات اعتماد أو شفرة مصدر أو خصوصية، يمكن لمستجيب مخوّل إيقاف الخدمة بالكامل من لوحة التحكم الخارجية للنشر. ولا تستطيع محاولات الفحص العادية إيقاف الخدمة بأكملها، لأن ذلك سيمنح المهاجمين وسيلة لتنفيذ هجوم حجب الخدمة.
报告安全问题Report a security issueInformar de un problema de seguridadالإبلاغ عن مشكلة أمنية
请不要在公开社群中披露潜在漏洞。请将仅含复现所需最少信息的报告发送到 service@minusboard.com;不要发送密码、令牌或无关个人资料。
Do not disclose suspected vulnerabilities in public communities. Send a report containing only the minimum reproduction details to service@minusboard.com; do not send passwords, tokens, or unrelated personal data.
No reveles posibles vulnerabilidades en comunidades públicas. Envía solo los datos mínimos de reproducción a service@minusboard.com; no envíes contraseñas, tokens ni datos personales ajenos al problema.
لا تكشف الثغرات المشتبه بها في المجتمعات العامة. أرسل الحد الأدنى من تفاصيل إعادة المشكلة إلى service@minusboard.com، ولا ترسل كلمات مرور أو رموزًا أو بيانات شخصية غير مرتبطة.