Midaspair 标志 Midaspair
功能 安全 支持 隐私 EN

为信任而建

安全概览

用简明的语言,概述我们如何保护 Midaspair。

对话隔离

一个成员的私密对话绝不会暴露给另一个成员的 AI 会话。我们在数据访问层 强制执行这一点:为 AI 构建上下文的查询被限定于发起请求的成员, 而家庭层面的主题在离开提取步骤之前会被去标识化。这不只是一条提示规则 ——它是一道结构性边界。

加密

  • 传输中:所有流量均使用 TLS 1.2 或更高版本以及现代加密套件。
  • 静态时:数据库、文件存储与备份均以提供商托管的密钥(AES-256)加密。
  • 密钥:API 密钥与凭据存储于受管的密钥保管库中,定期轮换,绝不嵌入客户端。

认证与会话

  • 密码以现代密钥派生函数进行哈希,绝不以明文存储。
  • JSON Web Token 生命周期短,并使用刷新令牌轮换。
  • 可疑的登录尝试会触发速率限制与额外检查。
  • 你可随时从应用中登出所有设备。

AI 提供商姿态

我们在企业协议下使用商业 AI 提供商(目前为 OpenAI),这些协议禁止 使用你的内容来训练其通用模型。我们只发送获得优质答案所需的最小上下文, 且不传输原始的跨成员数据。

基础设施

  • 托管于信誉良好的云基础设施上,具备区域冗余。
  • 在应用、数据库与存储层之间进行网络级隔离。
  • 针对操作系统、运行时与依赖安全公告进行自动化补丁修复。
  • 持续监控,并对异常行为进行告警。

运营控制

  • 生产访问仅限于一小组具名的操作人员。
  • 所有管理访问均要求多因素认证。
  • 特权操作均记入审计日志。
  • 对任何新的子处理者进行供应商风险审查。

应用安全

  • 对 AI 回复进行提示注入缓解与输出过滤。
  • 用于呈现紧急资源的危机检测提示。
  • 举报控制,使你能直接从应用中标记内容。

备份与韧性

  • 按滚动周期进行加密的时间点备份。
  • 定期测试的灾难恢复流程。

报告安全问题

如果你认为你发现了安全漏洞,请报告至 security@midaspair.com。 我们力求在两个工作日内确认收到报告。在任何公开披露之前,请给我们 合理的时间进行调查与修复。

一句诚实的话。没有任何系统是绝对安全的。我们将合理的 默认设置、审慎的设计与持续的审查结合在一起——并在任何影响你数据的 变更发生时,清楚地告知你。
Midaspair

一款围绕隐私、同意与关怀打造的 AI 家庭关系伴侣。

产品

  • 功能
  • 安全
  • 支持

法律

  • 隐私政策
  • 服务条款
  • 儿童隐私

账户

  • 删除账户
  • 联系我们
© 2026 Midaspair. 保留所有权利。 由 Nest Intelligence 提供支持