我们的安全模型
J Tools 帮你处理代币操作,但从不托管你的钱包。来自你钱包的交易都在你这一侧签名,平台负责构建和发送,所有这些背后都有服务器端的防护。
简要说明
#简要说明从设计上就是非托管
#从设计上就是非托管J Tools 从不索要你的助记词,也从不保管你的资金。使用已连接的钱包时,每一次签名都通过钱包适配器在该钱包内完成,只有签好名的交易会发送到网络。钱包的私钥从不离开钱包。
J Tools 页面
1你在 J Tools 中设置操作
交易来到你的钱包
你的钱包
2你的钱包显示这笔交易
3你在自己的钱包中批准并签名
已连接钱包的私钥绝不会离开该钱包
只有签名会发出,私钥绝不会
Solana
4已签名的交易广播到 Solana
有些工具还可以用你粘贴的私钥签名,因为它们要操作许多没有通过适配器连接的钱包,其中包括捆绑交易、批量兑换、批量转账、批量归集、中继类工具、Pump.fun 创建并捆绑买入,以及领取类工具。这些私钥只留在你的浏览器标签页中,也在那里签名,不会发送给我们。作为工具私钥来源粘贴进去的私钥,15 分钟后会被清除。请把这些钱包当作一次性热钱包。持有者增长是唯一会把私钥交给我们服务器的工具:它为每次运行新建一个分发钱包,持有者钱包的私钥保存在你下载的备份文件里,只有分发钱包的私钥会被加密发送,这样即使你关闭了标签页,我们的后台程序也能把这次运行完成。如果某个页面向你索要恢复短语(助记词),那不是我们。
可发现篡改的审计链
#可发现篡改的审计链管理员操作会写入一个只能追加的审计日志。每一行都带有 prev_hash,即前一行的 SHA-256 哈希,所以这些记录像链条一样环环相扣。修改或删除任何一行,其后的所有哈希都会对不上,篡改一目了然。日志条目中不包含密码和会话令牌。
RPC 白名单与限速
#rpc-白名单与限速浏览器不会直接与原始的 Solana 节点通信。它经过一个网关,网关只放行固定列表中的读取方法,以及交易发送和模拟,并按 IP 限制请求次数。RPC 地址和密钥都保存在服务器端,浏览器里没有可泄露的东西。限速按接口分别生效,真实的客户端 IP 取自 x-forwarded-for 最右侧的值,所以无法靠伪造请求头绕过限制。
防止费用被篡改
#防止费用被篡改工具收取平台费用时,用于计算佣金的金额来自我们自己的费用设置,或者链上实际到达平台钱包的 SOL,绝不采用浏览器发来的数字。没有任何流程会信任客户端提供的费用。你在确认任何操作之前,都能在工具的费用卡上看到完整明细(总额、平台费用和预估网络费)。参考数值请查看应用内的费用摘要或费用表。
管理员访问严格封锁
#管理员访问严格封锁进入管理后台需要密码和 TOTP 验证码,并在服务器端强制执行。整个流程的设计就是不透露任何信息。
TOTP 是强制的。验证码在服务器端校验,连续多次尝试失败会让登录锁定一段冷却时间。锁定原因绝不会返回给客户端。
管理员密码只以单向哈希的形式保存,通过环境变量配置。面板和 API 中都没有重置密码的界面;要修改密码,就得设置新的环境变量值并重新部署。
登录失败时,无论是用户名、密码还是验证码错误,返回的都是同一条通用提示,而且核对一个不存在的用户名和核对真实用户名所用的时间一样长。登录被锁定时,只会提示尝试次数过多,绝不说明触发的是哪一项限制。登录尝试同时按 IP 和用户名限速。
会话保存在服务器端,使用 httpOnly、Secure、SameSite=Strict 的 cookie 和随机 ID。登录时会更换会话以防御会话固定攻击,闲置会超时,每个管理员的会话数也有上限。
处处遵守 OPSEC
#处处遵守-opsec运营安全是贯穿每个接口和页面的长期规则。机密、私钥和完整令牌都不会写进日志。返回给客户端的错误只包含一条简短提示,通常附带一个代码,没有堆栈信息、内部路径或数据库细节;完整信息只保存在服务器日志中。由自动化生成的博客文章会一直停留在草稿状态,直到管理员发布,所以任何内容都要经过人工把关才会呈现给读者。
© 2026 J Tools