导航

安全 & 隐私

AI Anywhere 如何保护您的数据并维护用户隐私。

分钟阅读

安全和隐私是 AI Anywhere 的基础。我们设计了一个以隐私为先的平台,最大限度地减少数据收集,加密所有通信,并让您完全控制您的信息。

隐私优先设计: AI Anywhere 建立在用户数据应保持私密的原则上。我们不存储文本内容,所有 AI 处理都在实时进行且不保留。

数据处理与存储

不存储文本

用户输入的文本从未存储在我们的服务器上。当用户点击助手按钮时,他们的文本会:

  1. 通过 HTTPS 安全地发送到我们的 AI 处理服务
  2. 实时处理以生成建议
  3. 处理后立即丢弃

我们不维护用户文本内容的日志、数据库或任何持久存储。

我们存储的内容

AI Anywhere 仅存储提供服务所需的配置数据:

  • 助手配置: 您的助手答案、关键词和助手设置(选择器)安全地存储在您的账户中
  • 账户信息: 您的电子邮件、账户偏好和账单信息(标准账户数据)
  • 使用指标: 关于助手使用的汇总匿名统计数据(例如,“本月助手使用了50次”;不包括文本内容)

我们不存储、记录或保留任何用户提交的文本内容。

加密与安全

仅限 HTTPS 通信

您网站、用户浏览器和 AI Anywhere 服务器之间的所有通信均使用 TLS 1.3 加密。这确保:

  • 传输中的数据无法被第三方拦截或读取
  • 认证令牌被安全传输
  • API 请求受到中间人攻击的保护

CSRF 令牌

如果您的应用程序使用 CSRF(跨站请求伪造)保护,AI Anywhere 使用的 CSRF 令牌:

  • 通过 HTTPS 安全传输
  • 在服务器端对每个请求进行验证
  • 帮助防止未经授权的操作
  • 如有需要,可以重新生成

最佳实践: 如果使用 CSRF 令牌,请确保它们安全存储,并且不会在客户端代码或公共存储库中暴露。

隐私实践

不对用户文本进行跟踪或分析

我们不会跟踪用户输入的内容,不会分析内容用于广告,也不会使用文本来训练AI模型。每个请求都是独立的,与用户身份无关。

最少的Cookies

AI Anywhere仅使用基本功能所需的Cookies(如会话管理)。我们不使用跟踪Cookies、广告Cookies或跨站点跟踪。

符合GDPR和隐私法规

AI Anywhere旨在遵守GDPR、CCPA和其他隐私法规。由于我们不存储个人文本内容,因此需要保护的个人数据很少,我们处理的数据是根据严格的隐私标准管理的。

用户安全最佳实践

对于网站所有者:
  • 保护您的身份验证令牌: 如果可以避免,切勿在客户端代码中暴露它,在服务器端渲染中使用环境变量
  • 使用HTTPS: 始终通过HTTPS提供您的网站以确保加密通信
  • 重新生成令牌: 如果您怀疑令牌被泄露,请立即在您的仪表板中重新生成它
  • 监控使用情况: 定期检查您的仪表板以发现异常活动或意外的使用模式
  • 保持更新: 使用最新的代码片段版本;我们定期更新CDN以提高安全性

数据处理附录(DPA)

对于需要正式数据处理协议的企业客户或组织,AI Anywhere提供数据处理附录(DPA),其中:

  • 正式记录我们的数据处理实践
  • 确立双方的责任
  • 符合GDPR对数据处理者的要求
  • 可以根据您的组织需求进行定制

要请求DPA,请通过以下方式联系我们的支持团队 support@ai-anywhere.ai 或通过您的仪表板。

事件响应

在发生安全事件的极不可能情况下:

  1. 我们将在发现后的72小时内通知受影响的用户
  2. 我们将提供关于发生了什么以及哪些数据(如果有)受到影响的清晰信息
  3. 我们将立即采取措施修复任何漏洞
  4. 我们将透明地工作以恢复安全并防止未来事件

有问题或疑虑?

如果您对安全或隐私实践有疑问,或需要报告安全问题:

您的隐私很重要: 我们致力于保持最高的安全和隐私标准。如果您发现我们可以改进的地方,请告知我们。