DOCTRINE · ACTIVEv2026.04 · Security Architecture
Design Philosophy & Safety

TRUSTED
INQUIRY

「學習紀錄如何被守護?」「資料如何被保護?」 我們讓探究學習的自由度,與高水準的安全性並存。

LEARNING CONTINUITY
個人化的探究

保存探究歷程(紀錄)

與 AI 的對話、曾關注的地形會以「探究軌跡」保存,可從上次中斷處無縫接續學習。

AI 優化(System Instruction)

依學習程度與興趣動態調整 Gemini 指示,提供更深入、更適切的回饋。

User Experience

"從一次性體驗,走向持續的學習。"

SECURITY & CREDITS

通訊保護(TLS/SSL)

以 HTTPS 端對端加密,降低學習資料在傳輸中被竊聽的風險。

XSS 防護

透過顯示時的跳脫與淨化,阻斷惡意腳本注入。

API 金鑰保護

以環境變數管理金鑰,避免在用戶端暴露。

CSP 設定

在瀏覽器層級限制僅信任來源可執行腳本。

Data Source / 地圖資料出處

本站使用日本國土地理院的地理院圖磚,以及 MIERUNE(OpenStreetMap contributors)的地圖資料。

後端架構展望

規劃以 Firebase Auth 與 Google OAuth 採用不自存密碼的安全認證;資料庫設定列級安全性(RLS),嚴密隔離並保護個人探究資料。

Firebase AuthPostgres RLSTLS 1.3CSP Ready