安全

安全与隐私

你的工作是你手上最敏感的数据。以下就是 Lodestar 保管它的确切方式。

按用户加密

数据在静态时采用信封加密:每位用户拥有自己的数据密钥,再由主密钥封装。你的工作空间与其他所有人做了密码学隔离,而不是与整个系统共用一把密钥。

我们不用你的数据做训练

你的邮件、文件、消息和文档绝不会被用于训练模型——无论是我们的还是任何人的。它们只用于回答你的问题和执行你交办的工作,别无他用。

每个连接都遵循最小权限

Lodestar 只申请功能所需的 OAuth 权限范围,每个集成都可以独立关闭。Teams 频道访问是最清楚的例子:它需要租户级管理员授权,所以我们不去申请。断开账户会停止之后的一切同步。

写操作有门禁,而非默认放行

发送邮件、创建事件和调用外部工具都需要明确确认。聊天有计划模式,可彻底阻止写操作,让你放心地把想法说出来而不会触发任何动作。

角色与审计记录

工作空间设有所有者、编辑者和查看者,每个空间都保留成员与管理变更的独立审计日志。查看者只能看到其权限范围内的内容,多一分也没有。

导出与删除

你可以导出你的数据,也可以删除你的账户。删除会连同派生材料一并清除,包括用于检索的索引段落——不只是你能看到的那些行。

  • ·信封加密,每位用户一把数据密钥
  • ·绝不用于模型训练
  • ·最小 OAuth 权限,按集成独立开关
  • ·发送和外部工具调用前先确认
  • ·所有者、编辑者、查看者角色,附审计记录
  • ·完整导出与账户删除