安全
面向敏感文档的安全控制
欧盟托管基础设施、加密以及账户级文档控制。
欧盟托管处理
处理和存储围绕欧盟数据驻留要求设计,适用于专业文档工作流。
受控翻译处理
翻译在受控基础设施中进行。除非账户所有者明确同意,否则文档不会用于模型改进。
文档删除
删除文档后,相关文件和生成的翻译数据会被安排从服务中移除。
客户控制的模型改进
客户文档用于提供服务。模型改进默认关闭,可在账户设置中控制。
基础设施与数据所在地
我们的服务器位于欧盟。服务器前端使用 Cloudflare 抵御网络攻击。您的内容不会停留在那里:应用流量(包括您上传翻译的文档)在离开浏览器前就已加上一层额外加密,因此经过 Cloudflare 时只是密文,只有我们位于欧盟的服务器才能解开。其余少量传输(如术语表导入)由 TLS 保护。
加密
TLS 保护所有传输中的数据。受支持的 API 流量还会在浏览器中使用 HPKE(RFC 9180)封装后再经过中间基础设施;multipart 文件上传仍由 TLS 保护。密码使用唯一盐值进行哈希处理,绝不以明文保存。
认证安全
会话使用 HttpOnly 和 Secure cookie。速率限制和锁定控制可防止重复登录尝试。
文档生命周期
上传文件与提交账户关联。账户所有者可以删除文档及相关翻译数据。
数据和隐私
DeepReference 面向符合 GDPR 意识的文档流程设计。详情见隐私政策和 GDPR 信息页。
报告问题
安全问题可发送至 [email protected],我们会优先审查。