SECURITY WHITEPAPER
安全白皮书
本白皮书说明棱镜AI 及其旗下密匣等产品的安全架构与隐私保护技术实现。安全不是口号,而是可验证的工程实现。
一、零知识架构(Zero-Knowledge)
零知识架构的核心原则:服务端不持有、也无法获取用户的任何明文数据与解密密钥。用户数据的加密与解密全部在客户端完成,服务端仅存储密文。即使服务器被攻破或数据库泄露,攻击者拿到的也只是一堆无法解密的密文。
二、OPAQUE 认证(RFC 9807)
密匣登录采用 OPAQUE(Oblivious Pseudo-Random Function based Authentication)协议,是 IETF RFC 9807 标准:
- 密码明文永不离开设备,也不以任何形式传输或存储于服务端;
- 服务端参与密码学协议交换,但无法获得密码或口令哈希;
- 即使服务端数据库泄露,攻击者也无法离线爆破用户密码;
- 天然抵御中间人攻击下的密码窃取。
三、端到端加密(E2EE)
密匣保险库内容使用端到端加密:加密密钥由用户主密码经密钥派生函数(如 Argon2/scrypt 类算法)生成,仅存在于用户设备内存中。数据同步、备份均为密文传输与存储,密钥永不上云。
四、传输安全
- 所有客户端与服务端的通信使用 TLS 1.2+ 加密传输;
- API 采用 HTTPS 暴露,杜绝明文信道;
- 敏感接口具备访问鉴权与频率限制。
五、账号与风控
- 登录支持验证码、微信授权等多因素路径;
- 异常登录与高频操作触发风控校验;
- 账户注销后,个人信息匿名化处理,登录凭证立即失效。
六、AI 服务数据边界
图片转代码等 AI 工具仅将本次任务所需的输入内容发送给模型服务商用于完成生成,任务完成后按保留策略清理;输入内容不用于模型训练(除非用户另行单独授权)。
七、安全审计与漏洞报告
我们定期进行安全自查与依赖漏洞扫描。如果你发现安全漏洞,请第一时间通过 97514791@qq.com 与我们联系,我们将尽快修复并公开致谢(在征得同意的前提下)。
八、合规承诺
本平台已完成 11 项法规合规建设,涵盖《个人信息保护法》《网络安全法》《数据安全法》《生成式人工智能服务管理暂行办法》《人工智能生成合成内容标识办法》等要求,详见隐私政策与AI 标识说明。