安全 & 隐私
AI Anywhere 如何保护您的数据并维护用户隐私。
安全和隐私是 AI Anywhere 的基础。我们设计了一个以隐私为先的平台,最大限度地减少数据收集,加密所有通信,并让您完全控制您的信息。
数据处理与存储
不存储文本
用户输入的文本从未存储在我们的服务器上。当用户点击助手按钮时,他们的文本会:
- 通过 HTTPS 安全地发送到我们的 AI 处理服务
- 实时处理以生成建议
- 处理后立即丢弃
我们不维护用户文本内容的日志、数据库或任何持久存储。
我们存储的内容
AI Anywhere 仅存储提供服务所需的配置数据:
- 助手配置: 您的助手答案、关键词和助手设置(选择器)安全地存储在您的账户中
- 账户信息: 您的电子邮件、账户偏好和账单信息(标准账户数据)
- 使用指标: 关于助手使用的汇总匿名统计数据(例如,“本月助手使用了50次”;不包括文本内容)
我们不存储、记录或保留任何用户提交的文本内容。
加密与安全
仅限 HTTPS 通信
您网站、用户浏览器和 AI Anywhere 服务器之间的所有通信均使用 TLS 1.3 加密。这确保:
- 传输中的数据无法被第三方拦截或读取
- 认证令牌被安全传输
- API 请求受到中间人攻击的保护
CSRF 令牌
如果您的应用程序使用 CSRF(跨站请求伪造)保护,AI Anywhere 使用的 CSRF 令牌:
- 通过 HTTPS 安全传输
- 在服务器端对每个请求进行验证
- 帮助防止未经授权的操作
- 如有需要,可以重新生成
最佳实践: 如果使用 CSRF 令牌,请确保它们安全存储,并且不会在客户端代码或公共存储库中暴露。
隐私实践
不对用户文本进行跟踪或分析
我们不会跟踪用户输入的内容,不会分析内容用于广告,也不会使用文本来训练AI模型。每个请求都是独立的,与用户身份无关。
最少的Cookies
AI Anywhere仅使用基本功能所需的Cookies(如会话管理)。我们不使用跟踪Cookies、广告Cookies或跨站点跟踪。
符合GDPR和隐私法规
AI Anywhere旨在遵守GDPR、CCPA和其他隐私法规。由于我们不存储个人文本内容,因此需要保护的个人数据很少,我们处理的数据是根据严格的隐私标准管理的。
用户安全最佳实践
- 保护您的身份验证令牌: 如果可以避免,切勿在客户端代码中暴露它,在服务器端渲染中使用环境变量
- 使用HTTPS: 始终通过HTTPS提供您的网站以确保加密通信
- 重新生成令牌: 如果您怀疑令牌被泄露,请立即在您的仪表板中重新生成它
- 监控使用情况: 定期检查您的仪表板以发现异常活动或意外的使用模式
- 保持更新: 使用最新的代码片段版本;我们定期更新CDN以提高安全性
数据处理附录(DPA)
对于需要正式数据处理协议的企业客户或组织,AI Anywhere提供数据处理附录(DPA),其中:
- 正式记录我们的数据处理实践
- 确立双方的责任
- 符合GDPR对数据处理者的要求
- 可以根据您的组织需求进行定制
要请求DPA,请通过以下方式联系我们的支持团队 support@ai-anywhere.ai 或通过您的仪表板。
事件响应
在发生安全事件的极不可能情况下:
- 我们将在发现后的72小时内通知受影响的用户
- 我们将提供关于发生了什么以及哪些数据(如果有)受到影响的清晰信息
- 我们将立即采取措施修复任何漏洞
- 我们将透明地工作以恢复安全并防止未来事件
有问题或疑虑?
如果您对安全或隐私实践有疑问,或需要报告安全问题:
- 电子邮件: support@ai-anywhere.ai
- 支持: 故障排除指南
- 隐私政策: 完整隐私政策