安全说明 / SECURITY

用具体措施说明安全,不用不存在的 认证背书

本页面说明总部官网当前实现的安全基线与使用边界,不声称绝对安全,也不虚构尚未取得的资质或认证。

覆盖范围

总部官网与咨询接口

不包含

独立产品站具体实现

安全基线 / PRACTICES

从输入、存储到浏览器响应的 分层保护

01

输入校验

客户端提示用于体验,服务端重新校验字段、长度、格式、来源与请求体大小。

02

滥用防护

咨询接口使用蜜罐、摘要限流、幂等键与重复内容检测降低自动化滥用。

03

最少存储

咨询记录只保存回复需求所需字段;IP 和用户代理仅保存加盐 SHA-256 摘要。

04

浏览器防护

配置内容安全策略、拒绝嵌入、类型嗅探防护、权限策略与 HTTPS 强制策略。

05

秘密隔离

生产密钥只从服务端环境读取;缺少咨询摘要盐值时接口明确失败,不使用公开固定值静默降级。

06

可诊断错误

接口返回稳定错误码和可操作提示;服务端只记录错误类型,不记录咨询正文或完整联系方式。

责任边界 / BOUNDARY

安全是持续过程,不是一次配置

互联网系统不存在零风险。生产上线后仍需持续更新依赖、保护云平台凭据、审查访问权限、监控异常并验证备份与恢复流程。

独立产品站涉及账户、生成任务和文件时,应分别公开其数据流与访问控制;总部官网不替它们作超出事实的承诺。

查看隐私政策 →

问题反馈 / REPORT

发现安全或隐私问题

请通过商务咨询表单选择“其他合作”,说明受影响页面、复现步骤与风险。不要在表单中提交真实密码、访问密钥或大规模个人数据。

前往反馈 →