Viết cho người đang thẩm định
Chúng tôi làm gì với dữ liệu của bạn, nói theo cơ chế
Mọi mục bên dưới mô tả sản phẩm vận hành ra sao, chứ không phải chúng tôi coi trọng bảo mật đến mức nào. Chỗ nào có tài liệu đã công bố chống lưng cho một khẳng định, khẳng định đó sẽ trỏ tới tài liệu.
Những gì trang này không khẳng định. GetMyBot không có chứng nhận bảo mật của bên thứ ba, không công bố cam kết về mức độ sẵn sàng, và không tuyên bố tuân thủ quy định pháp lý nào. Nếu quy trình của bạn cần một trong số đó, hãy cho chúng tôi biết là cái nào trước khi bạn xây dựng trên nền tảng.
Ai nhìn thấy gì
Cô lập được thực thi ở tầng ứng dụng, và chúng tôi nói thẳng
Mọi yêu cầu có nêu tên một bot đều phân giải quyền truy cập của bên gọi tới bot đó trước khi trình xử lý chạy. Phép kiểm tra ấy nằm ở tầng ứng dụng. Các chính sách bảo mật mức dòng có tồn tại trong lược đồ cơ sở dữ liệu nhưng không được thực thi lúc chạy, và bạn nên nghe điều đó từ chúng tôi hơn là tự suy đoán ngược lại.
- Quyền truy cập được phân giải theo từng yêu cầu
- Bot trong địa chỉ được đối chiếu với những tài khoản bạn thực sự có quyền truy cập, và quyền đã phân giải đi kèm theo yêu cầu thay vì để từng trình xử lý tự suy ra lại.
- Người lạ nhận đúng câu trả lời như với một id sai
- Hoàn toàn không có quyền thì nhận 404, nên không thể dùng một token để dò xem một bot có tồn tại ngoài tài khoản của nó hay không. Có quyền truy cập nhưng thiếu quyền cụ thể thì nhận 403.
- Quyền cấp theo từng bot, không phải theo tài khoản
- Các thao tác của chủ sở hữu như xóa, chuyển giao và đổi token vẫn thuộc về chủ sở hữu bot và hoàn toàn không ủy quyền được qua danh sách truy cập.
Khóa được giữ thế nào
Mã hóa thứ buộc phải đọc, băm thứ không được đọc
Token bot và thông tin xác thực tích hợp là những bí mật mà dịch vụ buộc phải dùng, nên chúng được mã hóa. Mật khẩu và token API thì không bao giờ cần đọc ngược lại, nên chúng được băm.
- AES-256-GCM khi lưu trữ
- Token bot và thông tin xác thực tích hợp, bao gồm khóa nhà cung cấp AI của bạn, được mã hóa bằng AES-256-GCM trước khi tới cơ sở dữ liệu.
- TLS khi truyền
- Toàn bộ lưu lượng giữa các ứng dụng, website và máy chủ của chúng tôi đi qua TLS, đúng như chính sách quyền riêng tư đã công bố nêu rõ.
- Mật khẩu được băm, có sẵn yếu tố thứ hai
- Mật khẩu tài khoản được lưu dưới dạng băm argon2id và không bao giờ ở dạng đọc được. Xác thực hai yếu tố bằng mã dùng một lần theo thời gian có sẵn trên tài khoản.
Điều gì xảy ra với lời nhắc của bạn
Nhà cung cấp là của bạn, và văn bản không được giữ lại
Với mọi tính năng AI, người ta hỏi hai điều, ai nhìn thấy yêu cầu, và về sau cái gì được ghi lại. Cả hai đều có câu trả lời ngắn.
- Định tuyến trung lập với nhà cung cấp
- Tác nhân gọi một điểm cuối tương thích OpenAI do bạn cấu hình, bằng khóa của bạn. Không phần nào trong logic hành trình quanh nó bị buộc vào một nhà cung cấp cụ thể.
- Lời nhắc và câu trả lời được lưu dưới dạng băm
- Khi một phiên chạy được ghi lại, lời nhắc và câu trả lời được rút gọn thành mã băm SHA-256 của nội dung cùng kích thước của nó. Bản thân văn bản không được ghi vào vết chạy, và cũng không có kho dữ liệu thô riêng nào để đọc ngược lại.
- Không dùng để huấn luyện mô hình
- Chính sách quyền riêng tư nói thẳng điều đó. Nội dung mà bot của bạn trao đổi với người đăng ký là của bạn, chỉ được xử lý để vận hành dịch vụ cho bạn, không bị bán và không được dùng để huấn luyện mô hình.
Những gì bạn soi lại được về sau
Một bản ghi đọc được mà không biến thành rò rỉ
Ghi lại chuyện đã xảy ra chỉ hữu ích đúng trong chừng mực bản ghi đó an toàn để lưu. Vì vậy việc che dữ liệu là một phần của khâu ghi, không phải bộ lọc gắn thêm khi có người mở ra xem.
- Vết kiểm toán không mang theo nội dung
- Một dòng kiểm toán nêu hành động, đối tượng và kết quả. Phần siêu dữ liệu của nó giữ định danh, loại và số lượng, không bao giờ giữ nội dung của thứ bị tác động.
- Trường trông giống thông tin xác thực đi qua danh sách cho phép
- Một lệnh gọi ra ngoài chỉ giữ lại phương thức, địa chỉ, trạng thái và thời lượng, còn một hành động chỉ giữ tên của nó, tên các đối số và loại kết quả. Trường nào bộ che dữ liệu chưa từng biết thì bị loại bỏ chứ không giữ lại, nên một bí mật không thể rò rỉ chỉ vì được đặt một cái tên khác thường.
- Nội dung thô không có gì để lộ
- Nội dung được che ngay ở đầu vào, nên không tồn tại bản sao chưa che nào để mở khóa về sau. Điểm cuối tiết lộ chỉ kiểm soát và ghi nhận việc truy cập những trường vốn đã an toàn, và vẫn đóng nếu lớp lưu trữ không cho phép.
Ở lại bao lâu, và ra đi thế nào
Lấy dữ liệu của bạn ra là một tính năng, không phải một phiếu hỗ trợ
Thời hạn lưu được đặt theo từng lớp thay vì để phình ra, và mỗi mức xóa đều có một điểm cuối hoặc một cam kết đã công bố đứng sau.
- Bản ghi phiên chạy hết hạn theo lịch
- Nội dung của một phiên chạy đã ghi là nửa nhạy cảm hơn và cũng là nửa sống ngắn hơn, mặc định 7 ngày, so với 30, 90 hoặc 365 ngày dành cho siêu dữ liệu phiên chạy tùy theo lớp. Nội dung không bao giờ sống lâu hơn siêu dữ liệu.
- Xuất hoặc xóa dữ liệu của một khách hàng
- Dữ liệu của một người đăng ký có thể được xuất hoặc xóa qua API, và mỗi loại dữ liệu khách hàng được giữ bao lâu là một thiết lập, không phải một con số cố định.
- Xóa tài khoản, trừ phần luật buộc phải giữ
- Bạn có thể yêu cầu một bản sao dữ liệu của mình, yêu cầu sửa hoặc yêu cầu xóa, và chính sách đã công bố cam kết trả lời trong vòng ba mươi ngày. Hồ sơ thanh toán được giữ lại ở những chỗ quy định kế toán yêu cầu.
Trao ít hơn toàn bộ
Một token là một tài khoản, một bộ phạm vi, một hạn dùng
Truy cập lập trình không phải chuyện được tất hoặc không được gì. Đơn vị ở đây là phạm vi, và một token thu hẹp những gì một người vốn đã làm được, chứ không nới rộng ra.
- Đọc và ghi là hai phạm vi tách biệt
- Một phạm vi gồm một tài nguyên cộng với một hành động, nên một tích hợp báo cáo có thể được cấp quyền đọc mà không bao giờ ghi được. Thiếu phạm vi thì nhận 403.
- Một token, một tài khoản
- Một token chỉ hoạt động trong đúng một tài khoản. Bot ở bất kỳ tài khoản nào khác đều trả về 404, đúng câu trả lời mà người lạ nhận được, nên không thể dùng token để dò id ngoài phạm vi của nó.
- Hiện một lần, lưu dưới dạng băm
- Giá trị token chỉ hiển thị lúc tạo. Máy chủ giữ mã băm của nó, nên token bị mất thì phải cấp lại chứ không khôi phục được, và hạn dùng có thể đặt ngay khi tạo.
Còn ai chạm vào dữ liệu
Danh sách ngắn, và đã được công bố
Chỉ những gì chính sách quyền riêng tư nêu tên mới xuất hiện ở đây. Chỗ nào chúng tôi không chỉ ra được một tài liệu, mục này im lặng chứ không nói một câu cho yên lòng.
- Dịch vụ chạy trong Liên minh châu Âu
- Chính sách quyền riêng tư nêu rõ dịch vụ và cơ sở dữ liệu của nó chạy tại một nhà cung cấp hosting ở Liên minh châu Âu. Hiện chưa có khu vực thứ hai nào được cung cấp, và cũng không có tuyên bố nào về điều đó.
- Những đơn vị xử lý được nêu tên
- Google cho phân tích, báo cáo sự cố và gửi thông báo đẩy. Telegram, Meta và VK cho các kênh bạn kết nối. Các nhà cung cấp thanh toán xử lý những gói cước trả phí. Phân tích website chạy qua Matomo và Yandex Metrica.
Nếu đợt thẩm định của bạn cần một câu trả lời mà trang này chưa có
Hãy gửi câu hỏi. Một câu trả lời cụ thể, hoặc một lời từ chối thẳng thắn, có ích cho cả hai bên hơn là một trang ngụ ý nhiều hơn những gì nó chứng minh được.
Đặt câu hỏi về bảo mật