Camile AI

信任中心

Camile AI 的安全

这是我们安全、隐私和治理实践的公开视图。我们记录我们实际做的事情——以及如何验证它。

1. 身份验证

密码使用 scrypt(N=16384)和每用户盐进行保护;会话存储在带有 SameSite=Lax 的 httpOnly cookie 中;双因素验证(TOTP 或电子邮件);针对登录、注册和恢复的暴力破解速率限制。

2. 数据隔离

每个机构(租户)在数据库层通过强制行级安全进行隔离:范围访问从构造上防止跨客户读取,而非依赖约定。

3. 审计与溯源

敏感事件记录在仅追加账本中——授权、同意和管理操作——具有每个实体的可验证轨迹。

4. 隐私与 LGPD

按范围同意(LGPD 第 8 条)、随时数据导出,以及真正删除的擦除权。数据存储在巴西的基础设施上。

5. 负责任的访问

本平台面向18岁以上用户。情感与记忆是默认体验;亲密功能需要明确同意,记录可审计,可随时撤回。

6. 报告漏洞

发现了什么?请附上复现步骤写信给我们。我们会调查并回复——不会报复。 security@camileai.com