为信任而建
对话隔离
一个成员的私密对话绝不会暴露给另一个成员的 AI 会话。我们在数据访问层 强制执行这一点:为 AI 构建上下文的查询被限定于发起请求的成员, 而家庭层面的主题在离开提取步骤之前会被去标识化。这不只是一条提示规则 ——它是一道结构性边界。
加密
- 传输中:所有流量均使用 TLS 1.2 或更高版本以及现代加密套件。
- 静态时:数据库、文件存储与备份均以提供商托管的密钥(AES-256)加密。
- 密钥:API 密钥与凭据存储于受管的密钥保管库中,定期轮换,绝不嵌入客户端。
认证与会话
- 密码以现代密钥派生函数进行哈希,绝不以明文存储。
- JSON Web Token 生命周期短,并使用刷新令牌轮换。
- 可疑的登录尝试会触发速率限制与额外检查。
- 你可随时从应用中登出所有设备。
AI 提供商姿态
我们在企业协议下使用商业 AI 提供商(目前为 OpenAI),这些协议禁止 使用你的内容来训练其通用模型。我们只发送获得优质答案所需的最小上下文, 且不传输原始的跨成员数据。
基础设施
- 托管于信誉良好的云基础设施上,具备区域冗余。
- 在应用、数据库与存储层之间进行网络级隔离。
- 针对操作系统、运行时与依赖安全公告进行自动化补丁修复。
- 持续监控,并对异常行为进行告警。
运营控制
- 生产访问仅限于一小组具名的操作人员。
- 所有管理访问均要求多因素认证。
- 特权操作均记入审计日志。
- 对任何新的子处理者进行供应商风险审查。
应用安全
- 对 AI 回复进行提示注入缓解与输出过滤。
- 用于呈现紧急资源的危机检测提示。
- 举报控制,使你能直接从应用中标记内容。
备份与韧性
- 按滚动周期进行加密的时间点备份。
- 定期测试的灾难恢复流程。
报告安全问题
如果你认为你发现了安全漏洞,请报告至 security@midaspair.com。 我们力求在两个工作日内确认收到报告。在任何公开披露之前,请给我们 合理的时间进行调查与修复。
一句诚实的话。没有任何系统是绝对安全的。我们将合理的
默认设置、审慎的设计与持续的审查结合在一起——并在任何影响你数据的
变更发生时,清楚地告知你。