ความปลอดภัย
ข้อมูลของคุณไปไหนบ้าง
Whisperer อยู่ติดกับงานของคุณ: สายสนทนา เอกสาร งานที่ต้องทำ ปฏิทิน และบริบทที่ร้อยทุกอย่างเข้าด้วยกัน หน้านี้อธิบายว่าข้อมูลเหล่านั้นถูกปกป้องด้วยอะไร เดินทางผ่านที่ไหน ใครเอื้อมถึง และจะลบทิ้งได้อย่างไร
สิ่งที่เราไม่อ้าง
Whisperer ไม่มี SOC 2 ไม่มี ISO 27001 และไม่เคยผ่านการตรวจสอบความปลอดภัยโดยบุคคลที่สาม และเราจะไม่ทำให้เข้าใจเป็นอย่างอื่น สิ่งที่เราทำได้คือแสดงให้เห็นว่าระบบถูกสร้างมาอย่างไรและขอบเขตของมันอยู่ตรงไหน ส่วนที่เหลือของหน้านี้ทำเรื่องนั้น
-
เอาเท่าที่จำเป็น
ฟีเจอร์หนึ่งได้รับข้อมูลที่ขาดไปแล้วทำงานไม่ได้ ไม่เกินกว่านั้น ส่วนเซสชันแบบไม่บันทึกนั้นไม่เขียนอะไรลงฐานข้อมูลเลย
-
แยกจากกัน
ทุกคำสั่งค้นถูกจำกัดไว้ที่เจ้าของตั้งแต่ชั้นข้อมูล ไม่ได้ฝากไว้กับความจำของแต่ละปลายทาง
-
เข้ารหัส
ทุกอย่างที่วิ่งอยู่ใช้ TLS ข้อมูลรับรองของบริการที่คุณเชื่อมต่อจะถูกเข้ารหัสก่อนถึงฐานข้อมูล
-
ควบคุม
ทุกเส้นทางของ API ต้องยืนยันตัวตน เว้นแต่จะอยู่ในรายการสาธารณะที่ระบุไว้ชัด — และถ้ามีเส้นทางใหม่หลุดรอด จะมีเทสต์ตก
-
พูดตรง
ตรงไหนที่ข้อมูลออกจากโครงสร้างพื้นฐานของเรา หน้านี้จะบอกว่าใครรับ รับอะไร และเพราะอะไร
ข้อมูลของคุณผ่านที่ไหนบ้าง
ห้าช่วงระหว่างไมโครโฟนของคุณกับคำตอบหนึ่งคำตอบ เปิดช่วงไหนก็ได้เพื่อดูว่ามันพาอะไรไป
-
01 เครื่องของคุณ
พาไป: ไมโครโฟนและเสียงของระบบ ภาพหน้าจอที่คุณจับ ไฟล์ที่คุณอัปโหลด
เพราะอะไร: จับได้เฉพาะตรงที่การสนทนากำลังเกิดขึ้น แผงถูกกันออกจากการจับภาพหน้าจอ จึงไม่โผล่ตอนคุณแชร์จอ ส่วนโทเคนเข้าถึงก็อยู่ในที่เก็บความลับของระบบปฏิบัติการเอง — Keychain บน macOS, DPAPI บน Windows — ไม่ใช่ในไฟล์ที่อ่านออก
-
02 การเชื่อมต่อ
พาไป: ทุกอย่างที่วิ่งระหว่างเครื่องคุณกับ Whisperer
เพราะอะไร: HTTPS ด้วย TLS 1.2 ขึ้นไป โทเคนเซสชันเดินทางในส่วนหัว Authorization ไม่ใช่ในที่อยู่ จึงไม่ตกไปอยู่ในบันทึกของเซิร์ฟเวอร์หรือพร็อกซี ขอบส่งค่า HSTS ห้ามเดาชนิดไฟล์ ห้ามฝังในเฟรม และนโยบายผู้อ้างอิงแบบเข้มงวด
-
03 API ของ Whisperer
พาไป: คำขอ หลังผ่านการยืนยันตัวตน การจำกัดอัตรา และการตรวจความเป็นเจ้าของ
เพราะอะไร: การให้สิทธิ์ตั้งต้นที่ปฏิเสธ: ถ้ายังไม่ยืนยันว่ามีสิทธิ์ คำขอจะถูกปัด ไม่ใช่ปล่อยผ่านเผื่อไว้ก่อน การจำกัดอัตรานับตามโทเคนไม่ใช่ตามที่อยู่ คนที่อยู่หลังสายเดียวกันจึงไม่ต้องแบ่งโควตากัน
-
04 ที่เก็บ
พาไป: การประชุม บทถอดเสียง บันทึก งาน และปฏิทินอยู่ในฐานข้อมูลแบบมีผู้ดูแล ไฟล์และไฟล์บันทึกอยู่ในที่เก็บอ็อบเจกต์ สถานะอายุสั้นอยู่ในแคชแบบมีผู้ดูแล เวกเตอร์สำหรับค้นหาอยู่ในฐานข้อมูลเวกเตอร์
เพราะอะไร: แอปต่อเข้าฐานข้อมูลโดยตรวจใบรับรองเต็มรูปแบบเทียบกับรากที่ตรึงไว้: ปลายทางที่ถูกสลับจะล้มเหลวแทนที่จะต่อติด ข้อมูลถูกเก็บบนเซิร์ฟเวอร์ในรัสเซียและ/หรือสหภาพยุโรป ตามที่ระบุในนโยบายความเป็นส่วนตัว
-
05 ผู้ให้บริการ AI และบริการที่เชื่อมต่อ
พาไป: สำหรับฟีเจอร์ที่ต้องใช้โมเดล — คำตอบ บทถอดเสียง คำแปล เวกเตอร์ความหมาย — คือเนื้อหาที่ฟีเจอร์นั้นกำลังทำงานด้วย ส่วนบริการที่คุณเชื่อมเอง คือข้อมูลที่การเชื่อมต่อนั้นครอบคลุม
เพราะอะไร: เราไม่มีโมเดลเสียงและภาษาเป็นของตัวเอง ตรงนี้คือเส้นที่ข้อมูลออกจากโครงสร้างพื้นฐานของเรา จึงเขียนไว้ตรง ๆ แทนที่จะปล่อยให้เดาเอา ตารางด้านล่างระบุครบทุกราย พร้อมลิงก์ไปยังเงื่อนไขของแต่ละราย
- อยู่บนเครื่องคุณหรือภายใน Whisperer
- กำลังเดินทางระหว่างสองฝั่ง
- ออกไปยังบุคคลที่สาม
การเข้ารหัส
ระหว่างเดินทาง. การเชื่อมต่อระหว่างเครื่องผู้ใช้ API และโครงสร้างพื้นฐานวิ่งบน HTTPS ด้วย TLS 1.2 ขึ้นไป ขอบของระบบจริงตอนนี้ตกลงกันที่ TLS 1.3 นโยบายขนส่งเข้มงวดถูกส่งด้วยอายุหนึ่งปี เบราว์เซอร์ที่เคยมาแล้วครั้งหนึ่งจึงไม่ย้อนกลับไปใช้ HTTP แบบเปิด
ระหว่างพักอยู่. ฐานข้อมูล ที่เก็บอ็อบเจกต์ และแคช ล้วนเป็นบริการแบบมีผู้ดูแล การเข้ารหัสตอนเก็บจึงมาจากแพลตฟอร์มเหล่านั้น ไม่ใช่สิ่งที่เราทำเอง เราจะไม่ระบุชื่ออัลกอริทึมให้กับที่เก็บที่เราไม่ได้ดูแลเอง นั่นคือการเอาการเดาไปสวมเสื้อคลุมของการรับประกัน
ความลับ. ข้อมูลรับรองของบริการที่คุณเชื่อมต่อ — โทเคนต่ออายุ กุญแจการเชื่อมต่อ โทเคนของเครื่องมือที่คุณใช้เอง — จะถูกเข้ารหัสก่อนเขียนลงฐานข้อมูล ด้วยพวงกุญแจที่เปลี่ยนกุญแจได้โดยไม่ต้องหยุดระบบและไม่ต้องเข้ารหัสใหม่ทั้งหมดในคราวเดียว ถ้ากุญแจหายหรือเสีย ระบบจะหยุด: ไม่เขียนอะไรเลย ดีกว่าเขียนแบบเปิดเผย
ความปลอดภัยของบัญชี
รหัสผ่าน. ถูกเก็บเป็นค่าแฮช bcrypt สิบสองรอบ ไม่เคยเก็บเป็นข้อความธรรมดา การสมัครต้องยืนยันอีเมลด้วยรหัสหกหลักที่มีอายุสั้น และทั้งการเข้าสู่ระบบและการสมัครอยู่หลังการตรวจว่าเป็นบอทหรือไม่
เซสชัน. โทเคนเข้าถึงใช้ได้ 30 นาที โทเคนต่ออายุอยู่ได้ 7 วันในคุกกี้ที่ JavaScript อ่านไม่ได้ จำกัดไว้ที่เส้นทางการยืนยันตัวตน และมีโทเคนคู่กันคอยกันการใช้ข้ามเว็บไซต์ การเปลี่ยนรหัสผ่านหรือออกจากระบบทุกอุปกรณ์จะยกเลขรุ่นขึ้นหนึ่ง ทำให้โทเคนที่ออกไปแล้วทั้งหมดใช้ไม่ได้
เดสก์ท็อปและไคลเอนต์ภายนอก. การผูกแอปเดสก์ท็อปใช้รหัสแบบใช้ครั้งเดียว รหัสผ่านจึงไม่เคยเข้าไปในแอป ไคลเอนต์ AI ภายนอกยืนยันตัวตนด้วย OAuth 2.1 ที่บังคับ PKCE ไม่มีการให้สิทธิ์แบบ implicit และแบบรหัสผ่าน โทเคนเหล่านั้นถูกเก็บเป็นค่าแฮชและเทียบด้วยเวลาคงที่ ส่วนโทเคนต่ออายุจะรับเฉพาะที่ปลายทางออกโทเคนเท่านั้น ไม่ใช้แทนโทเคนเข้าถึงเด็ดขาด
พื้นที่ทำงานเป็นของคุณ
ทุกการประชุม บทถอดเสียง บันทึก ไฟล์ งาน รายการปฏิทิน และความทรงจำ เป็นของบัญชีที่สร้างมันขึ้นมา การจำกัดตามเจ้าของเกิดขึ้นที่ชั้นข้อมูล คำขอที่อ้างตัวระบุของคนอื่นจึงถูกปัด — หลักประกันนี้ไม่ได้ขึ้นกับว่าปลายทางไหนจำได้ว่าต้องตรวจ
สิ่งที่ยึดเรื่องนี้ไว้ไม่ใช่ธรรมเนียม แต่เป็นเทสต์เชิงสถาปัตยกรรมสองตัว ตัวหนึ่งตกเมื่อมีเส้นทาง API ที่มีเลขรุ่นซึ่งไม่ได้ยืนยันตัวตนและก็ไม่อยู่ในรายการสาธารณะที่ระบุไว้ อีกตัวตกเมื่อรายการนั้นยังเอ่ยถึงเส้นทางที่ไม่มีอยู่แล้ว การแชร์ทำเป็นรายชิ้นและตามการตัดสินใจของคุณ โดยค่าเริ่มต้นไม่มีใครเห็นอะไรเลย
การประชุม ไฟล์บันทึก และภาพหน้าจอ
ระหว่างสาย. ไมโครโฟนและเสียงของระบบถูกส่งไปถอดความขณะบทสนทนากำลังดำเนินไป ตอนแชร์หน้าจอจะไม่เห็นแผง — แต่เสียงของอีกฝ่ายที่ได้ยินก็ยังถูกถอดความอยู่ดี ซึ่งควรจำไว้เวลาคุยกันหลายคน
หลังวางสาย. บทถอดเสียง บันทึก งานที่ต้องทำ และแผนผังของสิ่งที่ตกลงกัน อยู่ในพื้นที่ทำงานของคุณ แก้ไข ส่งออก หรือลบได้ ไฟล์บันทึกที่ทำในห้องวิดีโอของ Whisperer จะถูกเขียนลงที่เก็บอ็อบเจกต์แล้วกลับมาเป็นการประชุมพร้อมบทถอดเสียง ภาพหน้าจอที่คุณจับจะแนบอยู่กับเซสชันนั้น และจะถูกส่งไปยังโมเดลการมองเห็นก็ต่อเมื่อคุณถามถึงสิ่งที่อยู่บนจอ
เซสชันแบบไม่บันทึก. เซสชันสามารถทำงานในโหมดที่บทถอดเสียงและคำตอบไม่ถูกเขียนลงฐานข้อมูลเลย และข้อมูลที่เกี่ยวข้องจะถูกลบเมื่อเซสชันจบ นาทียังถูกหักตามปกติ สิ่งที่ประหยัดคือพื้นที่เก็บ ไม่ใช่เวลา เปิดไว้ล่วงหน้าเถอะ — ไม่บันทึกย่อมง่ายกว่าตามลบทีหลัง
ไฟล์และความรู้
เอกสารที่คุณอัปโหลดจะถูกทำดัชนีเพื่อให้คำตอบอ้างอิงได้ การดึงข้อมูลถูกจำกัดตามเจ้าของ: การค้นที่ประกอบบริบทให้คำถามของคุณจะมองเฉพาะเวกเตอร์ในบัญชีของคุณ เอกสารในพื้นที่หนึ่งจึงโผล่ขึ้นมาในคำตอบของอีกพื้นที่หนึ่งไม่ได้
การลบเอกสารจะดึงมันออกจากดัชนีค้นหาด้วย ไม่ใช่แค่จากที่เก็บ มันจึงเลิกปรากฏในบริบทที่ถูกดึงมา แทนที่จะค้างอยู่ตรงนั้นอย่างมองไม่เห็น แต่ละไฟล์มีเพดานขนาด และถ้ายังไม่ได้ตั้งค่าที่เก็บอ็อบเจกต์ ส่วนนั้นจะปิดไปทั้งส่วน ไม่ใช่ทำงานครึ่ง ๆ กลาง ๆ
ความทรงจำและบริบทส่วนตัว
Leo เก็บบริบทสองแบบ: โปรไฟล์ที่คุณเขียนเอง และข้อเท็จจริงที่อยู่ยาวซึ่งมันจดจากงานของคุณ เพื่อที่เรื่องซ้ำ ๆ จะได้ไม่ต้องอธิบายสองรอบ ทั้งสองอย่างอยู่ในบัญชีของคุณ เห็นได้ในส่วนของ Leo และแก้หรือลบได้ที่นั่น ไม่มีอะไรถูกจำไว้โดยที่คุณมองไม่เห็น
บริบทที่คุณให้ไปถึงโมเดลในฐานะวัสดุอ้างอิง และไม่สามารถลบล้างคำสั่งระดับระบบได้ แต่มันกลายเป็นส่วนหนึ่งของพรอมป์ต — อย่าใส่รหัสผ่านหรือโทเคนลงในโปรไฟล์ บันทึก หรือคลังความรู้ของคุณ
การประมวลผลด้วย AI
Whisperer ไม่ได้ฝึกและไม่ได้รันโมเดลเสียงกับภาษาของตัวเอง ฟีเจอร์ที่ต้องใช้โมเดล — คำตอบระหว่างสาย บทถอดเสียง คำแปล บทสรุป เวกเตอร์สำหรับค้นหา — จะส่งเนื้อหาที่มันกำลังทำงานด้วยไปยังผู้ให้บริการภายนอก แล้วใช้สิ่งที่ส่งกลับมา
ส่งอะไรออกไปขึ้นกับฟีเจอร์ คำตอบหนึ่งพาบทถอดเสียงที่กำลังดำเนินอยู่ ส่วนของคลังความรู้ที่ถูกดึงมาเพื่อคำถามนั้นโดยเฉพาะ และบริบทจากโปรไฟล์ของคุณ ส่วนการถอดเสียงพาเสียงไป ฟีเจอร์ที่คุณไม่ได้ใช้ ก็ไม่มีอะไรออกไปเลย
| ผู้ให้บริการ | ใช้ทำอะไร | ส่งอะไรไป | เงื่อนไข |
|---|---|---|---|
| OpenRouter | โมเดลข้อความ: คำตอบ บันทึก บทสรุป เวกเตอร์ความหมาย การจัดอันดับใหม่ | พรอมป์ต: ท่อนจากบทถอดเสียง ความรู้ที่ดึงมาเพื่อคำถามนั้น บริบทจากโปรไฟล์ของคุณ | ความเป็นส่วนตัว |
| OpenAI | การถอดเสียงสดระหว่างสาย | เสียงของสายสนทนา | ความเป็นส่วนตัว |
| Deepgram | การถอดเสียงสำหรับการประชุมที่บันทึกไว้ | เสียงของการประชุม | ความเป็นส่วนตัว |
| การแปลเสียงสดและผู้ช่วยด้วยเสียง | เสียง ส่งจากเบราว์เซอร์ของคุณตรงไปยังผู้ให้บริการ — เซิร์ฟเวอร์ของเราไม่ได้ส่งต่อ | ความเป็นส่วนตัว | |
| pyannote.ai | แยกว่าใครพูดในไฟล์บันทึก | เสียงของการประชุม | ความเป็นส่วนตัว |
| Cloudflare | การตรวจบอทตอนเข้าสู่ระบบและสมัคร | สัญญาณท้าทายจากเบราว์เซอร์ ไม่มีข้อมูลในพื้นที่ทำงาน | ความเป็นส่วนตัว |
ผู้ให้บริการแต่ละรายจัดการกับสิ่งที่ได้รับอย่างไร เป็นไปตามเงื่อนไขและนโยบายความเป็นส่วนตัวของเขาเอง ลิงก์อยู่ด้านบน เราไม่เขียนนโยบายเหล่านั้นซ้ำที่นี่ และไม่รับปากแทนผู้ให้บริการว่าเนื้อหาของคุณจะไม่ถูกใช้ฝึกโมเดลเด็ดขาด นั่นเป็นคำมั่นของเขา ไม่ใช่ของเรา ส่วนโมเดลไหนรับบทบาทไหนเป็นการตั้งค่าในบัญชีของคุณ คุณจึงเห็นและเปลี่ยนได้ว่าคำขอของคุณไปที่ใด
บริการที่เชื่อมต่อและ MCP
การเชื่อมบริการหนึ่งเข้ามา — ปฏิทิน แอปจดบันทึก CRM ระบบติดตามงาน — คือการให้ Whisperer เข้าถึงสิ่งที่บริการนั้นเปิดให้ ภายในสิทธิ์ที่คุณกดอนุญาตบนหน้าจอยินยอมของบริการนั้นเอง คุณตัดการเชื่อมต่อในบัญชีเมื่อไรก็ได้ และเพิกถอนจากฝั่งผู้ให้บริการได้ด้วย
MCP ทำงานสองทาง. Whisperer มีเซิร์ฟเวอร์ MCP ให้เครื่องมือ AI ภายนอกอ่านข้อมูลของคุณได้ และมีไคลเอนต์ MCP ให้ Leo ใช้เครื่องมือที่คุณเชื่อมไว้ การประชุมหนึ่งจะมองเห็นได้จากไคลเอนต์ภายนอกก็ต่อเมื่อคุณทำเครื่องหมายว่าแชร์ ส่วนคลังทั้งหมดนั้นไม่เคยเห็นได้ และเซสชันแบบไม่บันทึกถูกกันออกโดยไม่มีข้อยกเว้น สิทธิ์ที่คุณให้ Whisperer เข้าถึงบริการอื่นของคุณจะไม่ถูกส่งต่อผ่านเซิร์ฟเวอร์ MCP เด็ดขาด
การกระทำที่ย้อนกลับไม่ได้. ต้องมีคนยืนยัน พร้อมภาพตัวอย่างที่สร้างจากฝั่งเซิร์ฟเวอร์ว่าอะไรจะได้รับผลกระทบบ้าง และไคลเอนต์ภายนอกใช้ไม่ได้เลย เครื่องมือที่รับข้อมูลรับรองจะไม่ถูกเปิดออกข้างนอกเด็ดขาด เพราะนั่นจะกลายเป็นช่องทางแอบใส่ความลับเข้าไปในการเชื่อมต่อของคนอื่น เซิร์ฟเวอร์ MCP ที่คุณเอามาเองในรูปโพรเซสจะทำงานบนเครื่องของคุณ ไม่ใช่ของเรา ที่อยู่ขาออกถูกตรวจเทียบกับช่วงส่วนตัว ลูปแบ็ก ลิงก์โลคัล และช่วงของผู้ให้บริการเครือข่าย ก่อนคำขอใด ๆ
โครงสร้างพื้นฐาน
แอปทำงานในคอนเทนเนอร์ โดยมีขอบเพียงจุดเดียวอยู่ด้านหน้าคอยจบ TLS ฐานข้อมูล แคช และที่เก็บอ็อบเจกต์เป็นบริการแบบมีผู้ดูแลที่เข้าถึงผ่านการเชื่อมต่อซึ่งยืนยันตัวตนและเข้ารหัสแล้ว — ฐานข้อมูลยังตรวจใบรับรองเต็มรูปแบบเทียบกับรากที่ตรึงไว้
การออกเวอร์ชันใหม่ทำได้โดยไม่ต้องปิดบริการ: คอนเทนเนอร์ใหม่เข้าไปรับโหลดก่อนตัวเก่าจะถอนออก และทุกครั้งที่ปล่อยจะติดป้ายอิมเมจที่ถูกแทนที่ การถอยกลับจึงเป็นคำสั่งเดียว การเปลี่ยนโครงสร้างฐานข้อมูลถูกใช้ก่อนโค้ดใหม่จะสตาร์ต และแอปจะปฏิเสธการสตาร์ตบนโครงสร้างที่มันไม่ได้คาดไว้ แทนที่จะทำงานผิดบนโครงสร้างที่ไม่ใช่
ค่าตั้งและข้อมูลรับรองมาจากสภาพแวดล้อม ไม่เคยเข้าไปอยู่ในที่เก็บโค้ด ชื่อโฮสต์ ชื่อถัง พอร์ต และรหัสคลัสเตอร์จะไม่อยู่บนหน้านี้ การพูดถึงแบบแผนความปลอดภัยนั้นมีประโยชน์ ส่วนการยื่นแผนที่ให้นั้นไม่ใช่
บันทึกและการเฝ้าดู
บันทึกของแอปและข้อผิดพลาด ตัววัดคำขอ และสุขภาพของบริการถูกเก็บไว้เพื่อให้ดูแลผลิตภัณฑ์ได้ พร้อมแจ้งเตือนเมื่อมีอะไรพัง รหัสผ่าน โทเคน และกุญแจไม่ถูกเขียนลงบันทึก — เหตุผลที่โทเคนเซสชันเดินทางในส่วนหัวไม่ใช่ในที่อยู่ ก็เพื่อไม่ให้มันตกไปอยู่ตรงนั้นได้
พูดให้ตรงเรื่องขอบเขต: เราไม่มีศูนย์ปฏิบัติการความปลอดภัยที่เฝ้าตลอดยี่สิบสี่ชั่วโมง และไม่มีบริการตรวจจับที่จ้างภายนอกมาดูแล การเฝ้าดูตรงนี้เป็นเรื่องการปฏิบัติการ มันบอกว่ามีอะไรพัง แต่ไม่ใช่ระบบตรวจจับการบุกรุก และการเรียกมันอย่างนั้นจะกลายเป็นคำกล่าวอ้างที่คุณตรวจสอบไม่ได้
การลบข้อมูลของคุณ
สามเรื่องที่แยกจากกัน และทั้งสามทำได้จากบัญชีของคุณเอง ไม่ต้องเขียนหาฝ่ายสนับสนุน: ส่งออก ทุกอย่างที่ผูกกับคุณเป็นไฟล์ ลบเนื้อหาทั้งหมด โดยยังเก็บบัญชีและแพ็กเกจไว้ หรือ ลบบัญชี ทั้งบัญชี
การลบบัญชีจะลบเนื้อหาและระเบียนของบริการ พร้อมถอดตัวตนออกจากแถวของบัญชีเอง แถวนั้นเอาออกทั้งแถวไม่ได้ เพราะระเบียนการชำระเงินอ้างถึงมัน และกฎหมายบัญชีกำหนดให้เก็บไว้ห้าปี นี่เป็นข้อยกเว้นเดียว และระบุอยู่ในหนังสือยินยอมที่คุณกดรับตอนสมัคร รายชื่อตารางที่การลบต้องเคลียร์นั้นเป็นทะเบียนเดียวในโค้ด และจะมีเทสต์ตกถ้ามีตารางใหม่ที่อ้างถึงบัญชีถูกเพิ่มโดยไม่ได้เข้าทะเบียน เพราะลืมไปหนึ่งตารางเท่ากับทิ้งข้อมูลส่วนบุคคลไว้หลังมีคำขอให้ลบ
| ข้อมูล | เพื่ออะไร | เก็บนานแค่ไหน |
|---|---|---|
| การประชุมและบทถอดเสียง | ประวัติและการค้นหาของคุณ | จนกว่าคุณจะลบ |
| ไฟล์บันทึกและไฟล์ | การเล่นซ้ำและการประมวลผล | จนกว่าคุณจะลบ |
| เซสชันแบบไม่บันทึก | ช่วยเฉพาะตอนนั้น | ไม่เคยถูกเขียน ลบทิ้งเมื่อเซสชันจบ |
| ภาพหน้าจอ | ตอบเรื่องสิ่งที่อยู่บนจอ | จนกว่าคุณจะลบเซสชัน |
| คลังความรู้และดัชนีค้นหา | ดึงเข้าไปในคำตอบ | จนกว่าคุณจะลบเอกสาร |
| ความทรงจำและโปรไฟล์ | บริบทส่วนตัวสำหรับ Leo | จนกว่าคุณจะแก้หรือลบ |
| ข้อมูลรับรองการเชื่อมต่อ | รักษาการเชื่อมต่อให้ทำงานอยู่ | จนกว่าคุณจะตัดการเชื่อมต่อ |
| บัญชีและระเบียนการชำระเงิน | การเข้าถึงและบัญชีตามกฎหมาย | บัญชีที่ไม่ใช้งานถูกลบหลังเข้าสู่ระบบครั้งสุดท้าย 3 ปี ระเบียนการชำระเงินเก็บไว้ 5 ปี |
อ็อบเจกต์ที่เก็บไว้ถูกลบภายในคำขอนั้นเอง ไม่ใช่รอรอบงานตามกำหนด ส่วนสำรองข้อมูลและสำเนากู้คืนเป็นความสามารถของแพลตฟอร์มแบบมีผู้ดูแลที่เราใช้ ระเบียนที่ลบแล้วจึงอาจยังอยู่ในสแนปช็อตของเขาตราบที่สแนปช็อตนั้นยังถูกเก็บไว้ ช่วงเวลานั้นไม่ได้อยู่ในการควบคุมของเรา และเราจะไม่แต่งตัวเลขขึ้นมาให้ สำหรับคำขอตาม GDPR หรือกฎหมาย 152-FZ กรุณาเขียนหาฝ่ายสนับสนุน เราตอบภายใน 30 วัน
ความปลอดภัยคือกระบวนการ
Whisperer เป็นผลิตภัณฑ์ที่กำลังโต เราไม่มี SOC 2 ไม่มี ISO 27001 และไม่มีใบรับรองอิสระอื่นใด เราไม่ได้ว่าจ้างการทดสอบเจาะระบบจากภายนอก และจะไม่เอาการตรวจทานของเราเองมาเสนอราวกับเป็นสิ่งนั้น การพูดแบบนี้ตรง ๆ คือส่วนหนึ่งของแบบแผน: คำกล่าวอ้างที่คุณตรวจสอบไม่ได้ ย่อมมีค่าน้อยกว่าสถาปัตยกรรมที่คุณอ่านได้
มาตรการบางอย่างที่นี่ถูกเขียนว่ายังไม่ครบถ้วน และตั้งใจเขียนเช่นนั้น นโยบายความปลอดภัยเนื้อหาถูกวางไว้ในโหมดรายงานอย่างเดียวระหว่างที่ยังปรับจูน หมายความว่ามันรายงานการละเมิดแต่ไม่บล็อก การยืนยันตัวตนสองชั้นยังไม่มี ตรงไหนที่หน้านี้เขียนว่า เท่าที่แพลตฟอร์มรองรับ ก็หมายความอย่างนั้นพอดี ไม่มากกว่านั้น
เรากำลังมุ่งไปทางไหน
เมื่อ Whisperer โตขึ้น เราก็กำลังชั่งน้ำหนักมาตรการด้านความปลอดภัยและการปฏิบัติตามกฎเพิ่มเติม โดยไม่ระบุวันที่: วันที่ซึ่งเรารักษาไม่ได้ก็เป็นเพียงคำกล่าวอ้างอีกข้อที่คุณตรวจสอบไม่ได้
- ย้ายนโยบายความปลอดภัยเนื้อหาจากการรายงานไปเป็นการบล็อกจริง
- การยืนยันตัวตนสองชั้นสำหรับบัญชี
- การตรวจทานความปลอดภัยโดยอิสระและการทดสอบเจาะระบบ
- นโยบายความปลอดภัยอย่างเป็นทางการและโครงการปฏิบัติตามกฎ
เจอช่องโหว่ด้านความปลอดภัยไหม
บอกเราก่อนเปิดเผยต่อสาธารณะ และให้เวลาที่สมเหตุสมผลในการแก้ กรุณาระบุว่าคุณเจออะไร ทำซ้ำอย่างไร และคิดว่าผลกระทบคืออะไร เราจะยืนยันว่าได้รับแล้วและคอยแจ้งความคืบหน้า
เราไม่มีโครงการให้เงินรางวัลสำหรับบั๊ก ถ้าอยากให้ระบุชื่อคุณในรายงานนั้น บอกได้เลย เราจะใส่ให้