安全

具体的保护措施,明确的能力边界。

私密访问

账户通过邀请审批,使用电子邮件一次性验证码登录。服务器检查对话与文件的访问权限;知道标识符并不意味着有权访问。

文件保护

记录和私密媒体在传输与存储时加密。文件不公开,访问链接的范围和有效期受限,上传内容会在付费处理前经过验证。

处理边界与限制

云端服务接收转写、翻译和语音合成所需的内容。系统限制流量、重试与并发,并可停止付费处理。这不等于端到端加密。

日志与特权访问

应用日志排除私密内容和凭证。处理商可能保留自己的运行元数据。紧急特权访问控制、访问审计和事件演练仍是公开发布前需要完成的工作。

报告安全问题

目前没有公开漏洞奖励计划。请先通过电子邮件提交不含敏感信息的私密报告,以便安排适当渠道。不要公开发送凭证、消息、签名链接或漏洞利用细节。

联系 Veridge: support@veridge.io

隐私政策 · 使用条款