跳到主要内容
智身云ZHISHEN CLOUD

可信与安全

安全不是一句承诺,而是一组默认开启的工程约束。

我们不使用「绝对安全」「永不泄露」这类无法证明的表达。可信来自可验证的机制:最小化、默认拒绝、即时撤销、全程审计。

工程约束

十项默认开启的安全设计

数据最小化

只收集与处理任务必需的字段。权限决策返回 allowedFields 与 deniedFields,未授权字段不离开记忆边界。

敏感信息加密

传输采用 TLS,存储采用行业标准加密。密钥与数据分离管理,通过环境变量注入,不写入代码仓库。

服务身份验证

服务间调用均需可验证身份。匿名调用与身份不明的智能体请求在入口处被拒绝。

权限默认拒绝

未经明确授权的访问一律拒绝。授权与任务目的绑定,不能挪作他用。

授权即时撤销

本人撤销授权后,后续调用在权限决策层立即失效,不存在「排队生效」的窗口期。

模型数据边界

按地区与隐私要求过滤可用模型。不满足数据驻留要求的模型无法出现在候选列表中。

用户可见审计

每一次访问形成本人可见的审计回执:谁、为了什么、读了什么、没读什么、结果如何。

数据导出与删除

支持本人发起的数据导出和删除。删除操作需要二次确认,并在审计链中留下记录。

地区部署

支持私有化与地区节点部署,数据可以留在机构本地或指定地区。

安全事件响应

提供明确的漏洞报告渠道与响应流程。安全问题请发送至安全邮箱(见下)。

审计机制

审计不是给监管看的日志,而是给本人看的回执。

传统审计日志面向系统管理员;智身云的审计回执首先面向被服务的人。

每条回执记录

  • · 时间与执行主体(哪个智能体、代表谁)
  • · 任务目的与权限决策编号
  • · 读取字段与未读取字段
  • · 实际使用的模型与地区节点
  • · 权限有效期、执行次数与撤销状态
  • · 执行结果与后续动作(如候选记忆)

本人可以

  • · 随时查看自己名下的全部回执
  • · 对任何一次访问提出追问或申诉
  • · 撤销仍在有效期内的授权
  • · 拒绝候选记忆写入长期记忆
  • · 发起数据导出或删除

在首页体验可信调用链互动演示(合成数据)→

本官网的数据实践

这个网站本身如何对待你的数据?

本官网默认不加载任何第三方追踪脚本。 如果未来加入分析工具,将在获得用户同意后才加载。

合作申请表单只收集用于商务联系的必要信息,收集目的在表单处明确说明。 我们不保存访问者的完整 IP 地址,仅保存带服务端盐值的不可逆哈希用于滥用检测。

安全漏洞报告:请发送至 security@example-zhishen.cn(占位邮箱,上线前替换)。处理流程见仓库中的 SECURITY.md。