Top 50 測試目標N41 已驗證網域與 email breach

N41-AC-04

domain 0/10,000、subdomain collision、IDN normalization → bounded validation。 逐字引自 docs/2026-08-30/76_comeshop-ai-watch-top-10-next-detailed-requirements-specifications_20260830T213500+0800_v01.md#5-n41-已驗證網域email的新breach-exposure。這一批的規格以散文敘述條件、沒有可供索引的條號,所以這句話是抄來的而不是讀來的——規格若改動,這一頁不會自己跟上,要回上面那個章節對照。
不得產生事件 存取 public 審查 automatic

這一頁呈現的狀態

subject.verifiedDomain 身分xn--80ak6aa92e.example.com(IDN punycode 子網域,與已驗證網域文字相似但非同一實體)
subject.verificationMethoddns_txt
subject.verificationAt2026-08-01T00:00:00.000Z
breach.id(不存在)
breach.dataClasses(不存在)
breach.affectedCountBucket(不存在)
breach.stealerIndicator
breach.remediationStatus(不存在)
breach.sourceObservedAt2026-09-05T00:00:00.000Z

目前無已知 breach

情境脈絡

ownerGroupsecurity
providerhibp

平台必須不做的事

不得把 IDN/punycode 正規化後外觀相似的網域,誤判為同一個已驗證 subject。

怎麼用這一頁

基準先讓監控觀測 同案的基準頁一次。
然後把監控指向這一頁,觀測第二次。兩份都是靜態檔,所以差異是決定性的——重跑幾次結果都一樣。
取值抓頁面的監控用 /jsonld/0/observed/…;讀結構化來源的用同目錄的 N41-AC-04.json
判準看平台的結果是不是上面那個標籤所寫的,而且沒有做「必須不做的事」。