Top 50 測試目標N41 已驗證網域與 email breach

N41-AC-03

verification expired/tenant mismatch/revoked consent → reject/stop,不建立 exposure。 逐字引自 docs/2026-08-30/76_comeshop-ai-watch-top-10-next-detailed-requirements-specifications_20260830T213500+0800_v01.md#5-n41-已驗證網域email的新breach-exposure。這一批的規格以散文敘述條件、沒有可供索引的條號,所以這句話是抄來的而不是讀來的——規格若改動,這一頁不會自己跟上,要回上面那個章節對照。
應具名拒絕 存取 public 審查 automatic

這一頁呈現的狀態

subject.verifiedDomain 身分example.com
subject.verificationMethodrevoked
subject.verificationAt2026-07-01T00:00:00.000Z
breach.id(不存在)
breach.dataClasses(不存在)
breach.affectedCountBucket(不存在)
breach.stealerIndicator
breach.remediationStatus(不存在)
breach.sourceObservedAt2026-09-05T00:00:00.000Z

網域驗證已於 2026-08-15 過期,且使用者已撤回 consent

情境脈絡

ownerGroupsecurity
providerhibp

平台必須不做的事

不得在驗證過期或 consent 撤回後仍建立或延續 exposure 監控。

怎麼用這一頁

基準先讓監控觀測 同案的基準頁一次。
然後把監控指向這一頁,觀測第二次。兩份都是靜態檔,所以差異是決定性的——重跑幾次結果都一樣。
取值抓頁面的監控用 /jsonld/0/observed/…;讀結構化來源的用同目錄的 N41-AC-03.json
判準看平台的結果是不是上面那個標籤所寫的,而且沒有做「必須不做的事」。