一、我们在保护什么
多数 SaaS 的安全页讲的是账号和联系方式。本服务不一样:用户上传的是尚未公开、尚未申请的技术方案。这类材料泄露一次就无法挽回——它会直接摧毁新颖性。
所以下面这些措施的优先级是按「交底书不能外泄」来排的,而不是按合规清单来排的。
二、传输与存储
- 全站强制 HTTPS,浏览器与服务器之间的数据在传输过程中加密。
- 数据存储于中华人民共和国境内的阿里云,未在境外部署任何数据库。
- 密码不以明文或可逆形式存储:使用 scrypt 加盐哈希,每个账号一个独立的 16 字节随机盐,派生 64 字节密钥。即使数据库整体泄露,也无法从中还原出原始密码。
- 密码校验使用恒定时间比较(timingSafeEqual),避免攻击者通过响应时间差逐位试探。
- 「联系我们」表单只保存访客 IP 的 SHA-256 散列,不保存 IP 原文——限流够用,就不必留下可回溯到个人的网络地址。
三、账号与身份
| 措施 | 当前设置 |
|---|---|
| 登录会话有效期 | 30 天,超期需重新登录 |
| 登录失败限流 | 15 分钟窗口内,单账号最多 10 次、单 IP 最多 100 次 |
| 验证码发送限流 | 单个手机号/邮箱每小时 5 条,单 IP 每小时 60 条 |
| 留资接口限流 | 单 IP 每小时 5 条 |
API 开放平台使用独立的密钥体系,密钥可以随时轮换或吊销,并按密钥维度做速率限制与用量统计。
四、谁能看到你的内容
- 用户之间严格隔离:所有业务数据按账号维度归属,不存在跨账号读取的功能入口。
- 我们的员工不会为了「看看」而访问你的内容。仅在你主动报障且需要复现问题时,才可能在必要范围内查看相关数据。
- 管理员对用户数据的操作会写入审计日志,记录操作人、操作类型与目标对象。
五、第三方与数据出境
完成一次检索分析需要调用外部服务。我们把完整清单摆在这里,而不是藏在隐私政策的角落:
| 服务商 | 拿到什么 | 所在地 |
|---|---|---|
| 阿里云 | 托管全部数据 | 中国境内 |
| 深度求索 DeepSeek | 技术方案内容及分析请求 | 中国境内 |
| 知嘟嘟 IPRDB | 由技术方案派生的检索式 | 中国境内 |
| 博查 Bocha | 由技术方案派生的检索式 | 中国境内 |
| Tavily | 由技术方案派生的检索式 | 美国(境外) |
发给检索服务商的是检索式而非交底书原文,但检索式由你的技术方案提炼而来,可能反映其技术特征。涉密项目请在提交前联系我们关闭外部网络检索通道。
六、我们目前还没有做到的
把这一节写出来,是因为一份只写优点的安全说明没有参考价值。以下事项我们正在推进,完成后会更新本页。
- 尚未取得网络安全等级保护测评(等保)备案。
- 尚未取得 ISO 27001、SOC 2 等第三方安全认证。
- 尚未完成《个人信息保护法》项下的数据出境安全评估或标准合同备案——这与第五节的 Tavily 通道直接相关。
- 尚未提供账号级别的双因素认证(2FA)。
- 尚未提供由用户自行触发的「一键导出全部数据」功能,目前需通过客服协助办理。
七、发现安全问题怎么办
如果你发现本服务存在安全漏洞,请联系 赵苗 15111049506(同微信),说明是安全问题。我们会在 3 个工作日内回复,并在修复后向你反馈结果。
在我们完成修复之前,请不要公开披露漏洞细节,也不要利用漏洞获取超出验证所需的数据。对于负责任地报告漏洞的研究者,我们不会追究其善意测试行为。
八、发生安全事件时
如果发生可能危及你数据安全的事件,我们会在确认事实后及时通过邮件或站内通知告知你,内容包括:发生了什么、涉及哪些数据、可能造成什么影响、我们已采取和将采取的措施、以及你可以采取的应对建议。同时按法律要求向主管部门报告。
