面向敏感文档的安全控制

欧盟托管基础设施、加密以及账户级文档控制。

欧盟托管处理

处理和存储围绕欧盟数据驻留要求设计,适用于专业文档工作流。

受控翻译处理

翻译在受控基础设施中进行。除非账户所有者明确同意,否则文档不会用于模型改进。

文档删除

删除文档后,相关文件和生成的翻译数据会被安排从服务中移除。

客户控制的模型改进

客户文档用于提供服务。模型改进默认关闭,可在账户设置中控制。

基础设施与数据所在地

我们的服务器位于欧盟。服务器前端使用 Cloudflare 抵御网络攻击。您的内容不会停留在那里:应用流量(包括您上传翻译的文档)在离开浏览器前就已加上一层额外加密,因此经过 Cloudflare 时只是密文,只有我们位于欧盟的服务器才能解开。其余少量传输(如术语表导入)由 TLS 保护。

加密

TLS 保护所有传输中的数据。受支持的 API 流量还会在浏览器中使用 HPKE(RFC 9180)封装后再经过中间基础设施;multipart 文件上传仍由 TLS 保护。密码使用唯一盐值进行哈希处理,绝不以明文保存。

认证安全

会话使用 HttpOnly 和 Secure cookie。速率限制和锁定控制可防止重复登录尝试。

文档生命周期

上传文件与提交账户关联。账户所有者可以删除文档及相关翻译数据。

数据和隐私

DeepReference 面向符合 GDPR 意识的文档流程设计。详情见隐私政策和 GDPR 信息页。

报告问题

安全问题可发送至 [email protected],我们会优先审查。