信任中心
Camile AI 的安全
这是我们安全、隐私和治理实践的公开视图。我们记录我们实际做的事情——以及如何验证它。
1. 身份验证
密码使用 scrypt(N=16384)和每用户盐进行保护;会话存储在带有 SameSite=Lax 的 httpOnly cookie 中;双因素验证(TOTP 或电子邮件);针对登录、注册和恢复的暴力破解速率限制。
2. 数据隔离
每个机构(租户)在数据库层通过强制行级安全进行隔离:范围访问从构造上防止跨客户读取,而非依赖约定。
3. 审计与溯源
敏感事件记录在仅追加账本中——授权、同意和管理操作——具有每个实体的可验证轨迹。
4. 隐私与 LGPD
按范围同意(LGPD 第 8 条)、随时数据导出,以及真正删除的擦除权。数据存储在巴西的基础设施上。
5. 负责任的访问
本平台面向18岁以上用户。情感与记忆是默认体验;亲密功能需要明确同意,记录可审计,可随时撤回。
6. 报告漏洞
发现了什么?请附上复现步骤写信给我们。我们会调查并回复——不会报复。 security@camileai.com