返回首页

安全白皮书

最后更新日期:2026 年 7 月 24 日

DR
数据驻留

你的数据在 Cloudflare 全球边缘网络(Workers)上处理,文件存储于 Cloudflare R2 对象存储。结构化项目数据存放于托管 PostgreSQL 数据库(Neon,运行于 AWS 基础设施)。每个数据库项目部署在开通时选择的区域,除非你明确要求,数据不会离开该区域。

ZT
零训练策略

你的项目数据绝不会用于模型训练、微调或评估。AI 推理调用按会话隔离——不存在跨用户数据泄露。我们与模型提供商签订了明确的数据使用协议,确保这一原则。

PC
隐私合规

我们遵守 GDPR(欧盟用户)和 CCPA(加州居民)。我们定期开展内部隐私影响评估,并在持续完善安全认证体系。

DH
数据处理

上传文件在文本提取完成后 30 天内删除。每个诊断会话相互隔离——一个会话的对话数据无法被另一会话访问。所有数据使用 AES-256-GCM 加密存储,使用 TLS 1.3 加密传输。

YC
你的控制权

你可以随时在账户设置中导出或删除所有数据。删除是永久性的,不可恢复。你还可以按照 GDPR 要求,请求以机器可读格式导出完整数据。

BB
安全漏洞披露

如果你发现安全漏洞,请以「安全漏洞披露」为主题发送邮件至 support@interview-ai.cc。我们将在 48 小时内确认并分类处理。请勿在修复前公开漏洞细节。