SECURITY WHITEPAPER

安全白皮书

本白皮书说明棱镜AI 及其旗下密匣等产品的安全架构与隐私保护技术实现。安全不是口号,而是可验证的工程实现。

一、零知识架构(Zero-Knowledge)

零知识架构的核心原则:服务端不持有、也无法获取用户的任何明文数据与解密密钥。用户数据的加密与解密全部在客户端完成,服务端仅存储密文。即使服务器被攻破或数据库泄露,攻击者拿到的也只是一堆无法解密的密文。

二、OPAQUE 认证(RFC 9807)

密匣登录采用 OPAQUE(Oblivious Pseudo-Random Function based Authentication)协议,是 IETF RFC 9807 标准:

  • 密码明文永不离开设备,也不以任何形式传输或存储于服务端;
  • 服务端参与密码学协议交换,但无法获得密码或口令哈希;
  • 即使服务端数据库泄露,攻击者也无法离线爆破用户密码;
  • 天然抵御中间人攻击下的密码窃取。

三、端到端加密(E2EE)

密匣保险库内容使用端到端加密:加密密钥由用户主密码经密钥派生函数(如 Argon2/scrypt 类算法)生成,仅存在于用户设备内存中。数据同步、备份均为密文传输与存储,密钥永不上云。

四、传输安全

  • 所有客户端与服务端的通信使用 TLS 1.2+ 加密传输;
  • API 采用 HTTPS 暴露,杜绝明文信道;
  • 敏感接口具备访问鉴权与频率限制。

五、账号与风控

  • 登录支持验证码、微信授权等多因素路径;
  • 异常登录与高频操作触发风控校验;
  • 账户注销后,个人信息匿名化处理,登录凭证立即失效。

六、AI 服务数据边界

图片转代码等 AI 工具仅将本次任务所需的输入内容发送给模型服务商用于完成生成,任务完成后按保留策略清理;输入内容不用于模型训练(除非用户另行单独授权)。

七、安全审计与漏洞报告

我们定期进行安全自查与依赖漏洞扫描。如果你发现安全漏洞,请第一时间通过 97514791@qq.com 与我们联系,我们将尽快修复并公开致谢(在征得同意的前提下)。

八、合规承诺

本平台已完成 11 项法规合规建设,涵盖《个人信息保护法》《网络安全法》《数据安全法》《生成式人工智能服务管理暂行办法》《人工智能生成合成内容标识办法》等要求,详见隐私政策AI 标识说明

客服