安全
安全与隐私
你的工作是你手上最敏感的数据。以下就是 Lodestar 保管它的确切方式。
按用户加密
数据在静态时采用信封加密:每位用户拥有自己的数据密钥,再由主密钥封装。你的工作空间与其他所有人做了密码学隔离,而不是与整个系统共用一把密钥。
我们不用你的数据做训练
你的邮件、文件、消息和文档绝不会被用于训练模型——无论是我们的还是任何人的。它们只用于回答你的问题和执行你交办的工作,别无他用。
每个连接都遵循最小权限
Lodestar 只申请功能所需的 OAuth 权限范围,每个集成都可以独立关闭。Teams 频道访问是最清楚的例子:它需要租户级管理员授权,所以我们不去申请。断开账户会停止之后的一切同步。
写操作有门禁,而非默认放行
发送邮件、创建事件和调用外部工具都需要明确确认。聊天有计划模式,可彻底阻止写操作,让你放心地把想法说出来而不会触发任何动作。
角色与审计记录
工作空间设有所有者、编辑者和查看者,每个空间都保留成员与管理变更的独立审计日志。查看者只能看到其权限范围内的内容,多一分也没有。
导出与删除
你可以导出你的数据,也可以删除你的账户。删除会连同派生材料一并清除,包括用于检索的索引段落——不只是你能看到的那些行。
- ·信封加密,每位用户一把数据密钥
- ·绝不用于模型训练
- ·最小 OAuth 权限,按集成独立开关
- ·发送和外部工具调用前先确认
- ·所有者、编辑者、查看者角色,附审计记录
- ·完整导出与账户删除