服务端密钥边界
AI 模型、付费数据源、邮件中转和支付渠道的密钥只由服务端或管理员配置保存。Web 和桌面客户端不应携带平台内部 API Key。
安全说明
企业需要知道密钥在哪里、数据属于谁、执行状态从哪里来,以及什么动作必须由人确认。下面只公开当前产品真实存在的控制边界。
AI 模型、付费数据源、邮件中转和支付渠道的密钥只由服务端或管理员配置保存。Web 和桌面客户端不应携带平台内部 API Key。
客户、任务、来源记录、积分和订阅按企业空间保存。普通成员不应看到平台管理员配置或其他企业的数据。
模型、数据源、托管、邮件、支付和监控渠道只在管理员配置并通过健康检查后使用。企业可通过支持路径请求当前启用范围;公开页面不把未配置能力写成可用服务。
生产数据库使用加密备份和发布前后健康检查。发生安全或可用性问题时,平台需要保全日志、确认影响范围、轮换受影响密钥并验证恢复结果;具体状态仍以当时生产环境和支持回复为准。
已开通企业通过企业空间提交安全或数据问题;未开通账户可通过独立公开支持表单留下可验证的联系方式。公开页面不会要求提交密码、验证码或平台内部 API Key。