內建功能 價格 常見問題 部落格 文件 登入

安全

你的資料會經歷什麼

Whisperer 貼著你的工作在跑:通話、文件、任務、日曆,以及把這些串起來的上下文。這一頁講的是這些資料靠什麼保護、會走到哪裡、誰碰得到,以及怎麼把它們清掉。

我們不宣稱的事

Whisperer 沒有 SOC 2,沒有 ISO 27001,也沒有獨立的安全稽核,我們不會暗示自己有。我們能做的是把系統怎麼蓋的、界線在哪裡攤開來講。這一頁剩下的部分就是在做這件事。

  • 只拿必要的

    一個功能拿到的是少了就跑不動的資料,其餘不拿。不留紀錄的工作階段完全不會寫進資料庫。

  • 隔離

    每一次查詢都在資料層被限定在擁有者身上,而不是交給每個端點自己記得檢查。

  • 加密

    所有在路上的東西都走 TLS。你所連接服務的憑證,在進資料庫之前就先加密。

  • 控管

    除非明列在公開清單上,否則每一條 API 路由都要求驗證——而且一旦有新的漏網,測試就會失敗。

  • 把話講清楚

    凡是資料離開我們基礎設施的地方,這一頁都寫明收的人是誰、收到什麼、為什麼。

你的資料會走到哪裡

從你的麥克風到一則回答,中間有五段。點開任何一段看看它帶著什麼。

  1. 01 你的裝置

    帶著: 麥克風與系統音、你截的圖、你上傳的檔案。

    為什麼: 只有通話發生的地方才擷取得到。面板被排除在螢幕擷取之外,所以分享畫面時不會出現;存取權杖放在作業系統自己的密鑰儲存裡——macOS 是 Keychain,Windows 是 DPAPI——而不是放在一個看得懂的檔案裡。

  2. 02 連線

    帶著: 你的用戶端與 Whisperer 之間的一切。

    為什麼: HTTPS,TLS 1.2 以上。工作階段權杖走 Authorization 標頭而不是網址,所以不會落進伺服器與代理的紀錄。邊緣會送出 HSTS、禁止猜測類型、禁止被內嵌,以及嚴格的來源政策。

  3. 03 Whisperer API

    帶著: 通過驗證、流量限制與擁有者檢查之後的請求。

    為什麼: 授權採預設拒絕:權限沒被確認,請求就被擋下,而不是「以防萬一」放行。流量限制按權杖計算而不是按位址,所以在同一條共用線路後面的人不會共用同一份額度。

  4. 04 儲存

    帶著: 會議、逐字稿、筆記、任務與日曆放在受管資料庫;檔案與錄製放在物件儲存;短命狀態放在受管快取;搜尋向量放在向量資料庫。

    為什麼: 應用程式連資料庫時會針對固定的根憑證做完整驗證:被掉包的端點會連不上,而不是連上。資料存放在俄羅斯與/或歐盟的伺服器上,與隱私權政策所述一致。

  5. 05 AI 供應商與已連接的服務

    帶著: 需要模型的功能——回答、逐字稿、翻譯、向量化——會帶著它所處理的內容。你自己連接的服務,則是該整合所涵蓋的資料。

    為什麼: 我們沒有自己的語音與語言模型。這裡就是資料離開我們基礎設施的界線,所以把它直接寫出來,而不是留給人去猜。下面的表列出了全部,並連到各自的條款。

  • 留在你的裝置上或 Whisperer 內部
  • 在兩者之間的路上
  • 交給第三方

加密

傳輸中. 用戶端、API 與基礎設施之間走 HTTPS,TLS 1.2 以上;正式環境的邊緣目前談成的是 TLS 1.3。嚴格傳輸政策以一年為期送出,所以來過一次的瀏覽器不會再退回明文 HTTP。

靜態儲存. 資料庫、物件儲存與快取都是受管服務,靜態加密由那些平台提供,不是我們實作的。我們不會替一個自己沒在營運的儲存指名演算法:那是把猜測打扮成保證。

祕密. 你所連接服務的憑證——更新權杖、整合金鑰、你自己工具的權杖——在寫進資料庫之前就先加密,而且用的是一組鑰匙圈,能在不停機、也不必一次重新加密全部的情況下換鑰匙。金鑰缺漏或損壞就直接拒絕:寧可什麼都不寫,也不會明文寫進去。

帳號安全

密碼. 以十二輪的 bcrypt 雜湊保存,從不明文存放。註冊需要用一組短效的六位數驗證碼確認電子郵件,登入與註冊都擋在機器人檢查後面。

工作階段. 存取權杖有效 30 分鐘。更新權杖在 JavaScript 讀不到的 cookie 裡存活 7 天,限定於驗證路徑,並以配對權杖防止跨站使用。改密碼或從所有裝置登出,會讓版本計數器加一,已發出的權杖一律失效。

桌面與外部用戶端. 綁定桌面用戶端用的是一次性代碼,密碼不會進到應用程式裡。外部 AI 用戶端以 OAuth 2.1 驗證,PKCE 為必要項;隱含授權與密碼授權並不存在。那些權杖以雜湊保存、以固定時間比對,更新權杖只在權杖端點被接受,絕不拿來當存取權杖用。

你的空間是你的

每一場會議、每一份逐字稿、筆記、檔案、任務、日曆事件與記憶,都屬於建立它的帳號。按擁有者限定這件事發生在資料層,所以帶著別人識別碼的請求會被擋下——這項保證不靠某個端點記不記得去檢查。

撐住這件事的不是慣例,而是兩個架構測試。一個會在某條版本化 API 路由既沒驗證、也不在明列的公開清單上時失敗;另一個會在那份清單還留著早已不存在的路由時失敗。分享是逐個物件、由你決定的:預設誰也看不到什麼。

會議、錄製與截圖

通話進行時. 麥克風與系統音會在對話進行的同時送去辨識。分享畫面時看不到面板——但對方聽得見的聲音照樣會被辨識,多人通話時這點值得記住。

通話之後. 逐字稿、筆記、任務與決策的圖留在你的空間裡,可以編輯、匯出或刪除。在 Whisperer 視訊會議室裡做的錄製會寫進物件儲存,再以帶逐字稿的會議形式回來。你截的圖會附在該次工作階段上,只有在你就螢幕上的內容發問時才送去視覺模型。

不留紀錄的工作階段. 工作階段可以跑在一種模式下:逐字稿與回答完全不寫進資料庫,相關資料在結束時清掉。分鐘數照樣計算:省下的是儲存,不是時間。要事先開——不錄下來,比事後再刪容易。

檔案與知識

你上傳的文件會建索引,好讓回答能依據它們。取用受擁有者限定:替你的問題組上下文的那次搜尋,只看得到你帳號底下的向量,所以某個空間裡的文件不可能冒進另一個空間的回答裡。

刪掉一份文件,會連搜尋索引一起移除,而不只是儲存,所以它會停止出現在取用到的上下文裡,而不是留在那兒卻看不見。單一檔案有上限;若物件儲存沒設定好,該區塊會整個停用,而不是半殘地運作。

記憶與個人上下文

Leo 保有兩種上下文:一份你自己寫的個人資料,以及它從你的工作裡記下的長期事實,好讓一再出現的事不必解釋兩次。兩者都在你的帳號裡,都在 Leo 區塊看得到,也都在那裡編輯或刪除。不會有你看不到卻被記住的東西。

你提供的上下文以參考資料的身分送進模型,無法覆蓋系統層級的指示。但它會成為提示詞的一部分——所以別把密碼與權杖放進個人資料、筆記或知識庫。

AI 處理

Whisperer 不訓練也不自行運行語音與語言模型。需要模型的功能——通話途中的回答、逐字稿、翻譯、摘要、供搜尋用的向量——會把它所處理的內容送給第三方供應商,再用回傳的結果。

送出什麼取決於功能。一則回答帶的是進行中的逐字稿、為那個問題取出的知識庫片段,以及你的個人上下文。逐字稿帶的是聲音。你沒在用的功能,什麼都不會送出去。

供應商用於送出什麼條款
OpenRouter 文字模型:回答、筆記、摘要、向量化、重新排序 提示詞:逐字稿片段、為該問題取出的知識、你的個人上下文 隱私權
OpenAI 通話途中的即時語音辨識 通話聲音 隱私權
Deepgram 已錄製會議的語音辨識 會議聲音 隱私權
Google 即時語音翻譯與語音助理 聲音,由你的瀏覽器直接送給供應商——我們的伺服器不經手 隱私權
pyannote.ai 在錄製中分辨誰在說話 會議聲音 隱私權
Cloudflare 登入與註冊時的機器人檢查 瀏覽器的挑戰訊號。沒有工作空間資料 隱私權

各家供應商怎麼處理收到的東西,由他們自己的條款與隱私權政策決定,連結就在上面。我們不在這裡改寫那些政策,也不會代替供應商承諾你的內容永遠不會被拿去訓練:那是他們該給的承諾,不是我們的。哪個模型負責哪個角色是你帳號裡的設定,所以你看得到、也改得了請求往哪去。

已連接的服務與 MCP

連接一項服務——日曆、筆記軟體、CRM、問題追蹤——等於在你於該服務自家同意畫面上核准的權限範圍內,把它開放的東西交給 Whisperer 存取。你隨時可以在帳號裡中斷連接,也可以從該服務那一端撤銷。

MCP 是雙向的. Whisperer 提供 MCP 伺服器,讓外部 AI 工具讀取你的資料;也提供 MCP 用戶端,讓 Leo 使用你連接的工具。一場會議只有在你把它標為共享時,外部用戶端才看得到;整份封存永遠看不到,不留紀錄的工作階段一律排除。你授予 Whisperer 存取其他服務的權限,絕不會再透過 MCP 伺服器往外遞。

不可逆的動作. 需要人來確認,並附上由伺服器產生的預覽,說明究竟會影響到什麼;這些動作外部用戶端完全用不到。會接受憑證的工具一律不對外開放:那會變成一條把祕密塞進別人整合裡的通道。你自己以行程形式帶來的 MCP 伺服器,跑在你自己的機器上,不是我們的。對外的位址在發出任何請求之前,都會比對私有、回送、本地連結與電信業者網段。

基礎設施

應用程式跑在容器裡,前面是單一個負責終結 TLS 的邊緣。資料庫、快取與物件儲存都是受管服務,經由通過驗證的加密連線抵達——資料庫還會針對固定的根憑證做完整驗證。

改版上線不需要關掉服務:新容器先進到負載分配裡,舊的才退出;而且每次發布都會替被換掉的映像打標籤,所以回退只是一道指令。結構變更在新程式啟動前就先套用,而應用程式碰到自己不認得的結構會拒絕啟動,而不是將就著跑在錯的上面。

設定與憑證來自環境,絕不進版本庫。主機名稱、儲存桶名稱、連接埠與叢集代號不會出現在這一頁:把安全模型講清楚有用,遞出一張地圖沒有。

紀錄與監看

應用程式與錯誤紀錄、請求指標、服務健康狀況都會收集,好讓產品能被維運,出事時也會告警。密碼、權杖與金鑰不會寫進紀錄——工作階段權杖之所以走標頭而不走網址,正是為了讓它沒機會落進去。

把界線講準:我們沒有全天候的資安維運中心,也沒有外部的託管偵測服務。這裡的監看是維運性質的。它會告訴我們哪裡壞了;它不是入侵偵測方案,把它說成那樣會變成你無從查證的說法。

刪除你的資料

三件不同的事,而且全都在帳號裡完成,不必寫信給客服:把與你相關的一切匯出成檔案、清除全部內容但保留帳號與訂閱,或者把帳號整個刪掉。

刪除帳號會清掉你的內容與服務紀錄,並把帳號那一列本身去識別化。它沒辦法被整列移除:付款紀錄指向它,而會計法規要求保存五年。這是唯一的例外,而且就寫在你註冊時接受的同意書裡。刪除必須清空哪些資料表,在程式裡是一份唯一的清單;如果有新的、指向帳號的資料表沒被列進去,測試就會失敗——漏掉一張,等於在收到刪除請求之後仍留著個人資料。

資料用途保存多久
會議與逐字稿 你的歷史與搜尋 直到你把它刪掉
錄製與檔案 播放與處理 直到你把它刪掉
不留紀錄的工作階段 只供當下協助 從不寫入;工作階段結束即移除
截圖 回答螢幕上的內容 直到你刪掉該次工作階段
知識庫與搜尋索引 取用進回答裡 直到你刪掉該份文件
記憶與個人資料 給 Leo 的個人上下文 直到你更改或刪除
整合憑證 維持連線 直到你中斷該服務
帳號與付款紀錄 存取與法定帳務 閒置帳號在最後一次登入滿 3 年後清除;付款紀錄保存 5 年

已儲存的物件在請求本身的過程中就被移除,而不是等排程。備份與災難復原副本是我們所用受管平台的機制,因此被刪掉的紀錄可能在它們的快照裡留存到快照被清掉為止;那個時間窗不在我們控制之內,我們也不會替它編一個數字。要依 GDPR 或 152-FZ 提出請求,請寫信給客服——我們會在 30 天內回覆。

安全是一個過程

Whisperer 是個還在長大的產品。我們沒有 SOC 2、沒有 ISO 27001,也沒有其他獨立認證;我們沒有委託外部滲透測試,也不會把自家的檢視說得像是一回事。把這點講明白本身就是模型的一部分:一個你查不了的說法,價值低於一套你讀得到的架構。

這裡有些措施是刻意寫成不完整的。內容安全政策目前以「只回報」模式部署,還在調整——也就是它回報違規而不阻擋。雙重驗證還不存在。凡本頁寫著在平台支援的範圍內,指的就是這個意思,不多也不少。

接下來往哪走

隨著 Whisperer 長大,我們正在評估更多安全與合規措施。不給日期:一個我們守不住的日期,不過是又一個你查不了的說法。

  • 讓內容安全政策從回報轉為實際阻擋
  • 帳號的雙重驗證
  • 獨立的安全檢視與滲透測試
  • 正式的安全政策與合規計畫

發現了安全問題?

在公開之前先告訴我們,並給我們合理的時間修補。請附上你發現了什麼、怎麼重現,以及你認為影響是什麼。我們會確認收到,並持續跟你回報進度。

回報安全漏洞

我們沒有付費的漏洞獎金計畫。若你希望在回報上具名,說一聲,我們就會註明。