安全与服务保护说明
Yuanvi 采用产品级身份隔离、服务端密钥和私有素材存储保护企业创作资料。
更新日期:2026 年 8 月 15 日1. 架构边界
api.yuankun.cloud 可以为多个产品提供认证和后台能力;Yuanvi 使用独立产品账户、管理员、配置和审计表,避免其他站点用户自动进入 Yuanvi 的运营数据。
2. 访问和密钥
- 业务接口要求有效登录会话,并校验 Yuanvi 产品账户状态。
- 管理员页面及接口执行独立的服务端权限校验。
- 模型和支付密钥只保存在服务端,以主密钥加密,不发送到浏览器。
- 敏感管理表启用行级安全,并撤销匿名及普通用户直接读取权限。
3. 素材、传输和供应商
站点使用 HTTPS。用户素材存放在私有存储,通过受控接口访问。调用 AI、商品信息或支付服务时,只发送完成该任务所需的数据。第三方供应商仍可能有独立的安全和保留机制。
4. 计费和审计
积分使用冻结、结算和释放流程;支付到账依赖服务端签名验证和幂等处理。管理员操作及积分流水保留审计记录,以便调查异常和处理争议。
5. 事件和漏洞报告
如发现可疑登录、资料暴露或安全漏洞,请不要公开利用或访问他人资料,立即将页面、时间、请求 ID 和复现步骤发送至 [email protected]。我们会评估影响、控制风险并按适用要求通知相关方。
6. 用户责任
请使用唯一且安全的密码,保护邮箱和验证码,审查团队内素材权限,不要上传无权处理的个人资料或密钥,并在发现异常时及时退出其他会话并联系我们。