Top 50 測試目標

N41 已驗證網域與 email breach

一個網域 owner 已完成驗證才看得到的資安 breach exposure 頁面,用來測試驗證邊界、IDN/punycode 正規化與 PII 最小化。

基準狀態 存取 public 審查 automatic security 9 個欄位

基準值

subject.verifiedDomain 身分example.com
subject.verificationMethoddns_txt
subject.verificationAt2026-08-01T00:00:00.000Z
breach.id(不存在)
breach.dataClasses(不存在)
breach.affectedCountBucket(不存在)
breach.stealerIndicator
breach.remediationStatus(不存在)
breach.sourceObservedAt2026-09-05T00:00:00.000Z

標記「身分」的欄位是這個領域判斷「這是不是同一個東西」的鍵。它們在各驗收頁之間刻意保持不變——否則變動看起來會像換了一個對象,而不是同一個對象改變了。

這個領域的事件詞彙

事件類型NEW_BREACH BREACH_METADATA_CHANGED DATA_CLASS_ESCALATION COUNT_BUCKET_CROSSING STEALER_SIGNAL_NEW REMEDIATION_REOPENED

五條驗收條件

N41-AC-01 應產生事件

(規格文件中找不到這一條)

N41-AC-02 重複只能收斂成一個事件

(規格文件中找不到這一條)

N41-AC-03 應具名拒絕

(規格文件中找不到這一條)

N41-AC-04 不得產生事件

(規格文件中找不到這一條)

N41-AC-05 來源應標記為降級/損壞

(規格文件中找不到這一條)