数据安全说明
最后更新:2026 年 8 月 27 日
本页说明已实施且可验证的安全边界,不以“全部数据均已端到端加密”或未核验的云服务能力作承诺。个人信息处理规则以《隐私政策》为准;具体 AI 数据开关见《隐私与 AI 数据控制说明》。
1. 保护范围与工作区隔离
创业OS 处理账户、企业资料、财税业务数据、合同、附件、成员与角色、AI 输入输出以及操作和安全日志。工作区是主要的数据授权边界:请求会结合身份、工作区和角色校验,用户只能在已获授权的工作区和功能范围内访问数据。管理员应按职责分配权限,并及时移除离职或不再需要访问的成员。
2. 传输、认证与访问控制
Web、移动端、小程序和 API 使用 HTTPS/TLS 保护传输。密码以加盐哈希摘要方式保存,而非可逆明文。登录、工作区切换、权限变更、导出、删除和 AI 配置等敏感操作会执行身份、会话或权限校验,并留下必要的安全或审计记录。
3. 受管应用层加密与密钥轮换
对第三方服务凭据和短期 AI 回复缓存等敏感短期副本,系统使用 AES-256-GCM 信封加密:每个值使用独立的数据加密密钥,外层密钥由运营方受管根密钥派生;密文与其用途和工作区上下文绑定。密文包含密钥标识,允许新密钥用于后续写入,同时保留历史密钥解密尚未轮换的数据。密钥轮换由受控运维流程执行,密钥材料不会写入帮助中心、日志或用户界面。
4. 受管服务边界
上述机制有助于降低凭据、缓存副本和越权读取的风险,但服务端为提供你已授权的功能仍可在受控环境中解密必要数据。它不是端到端加密或零知识加密;用户并不持有唯一且运营方无法取得的解密密钥。我们不在本页对数据库、对象存储或备份的提供商加密、外部 KMS 或所有上传文件的加密状态作超出已核验证据的承诺。
5. AI、OCR 与缓存
AI/OCR 仅在用户主动发起相应请求时处理所需上下文。原始 OCR 文本不会额外复制到长期 AI 对话记录。工作区学习、将脱敏学习摘要发送给 embedding 服务、以及保存 AI 回复缓存是彼此独立的控制项;其中 embedding 和回复缓存默认关闭。回复缓存经过上述受管加密、按工作区隔离,最长 1 小时自动过期。关闭缓存会停止该工作区的读取和写入;关闭向量检索会移除已有学习向量,不删除会计或附件业务记录。
6. 日志、备份与生命周期
我们保留完成安全分析、故障排查、审计和法律义务所需的最小日志,并限制内部访问。业务数据、附件、订单和法定会计资料的保存与删除取决于你的业务操作和适用法律;学习内容、向量和短期缓存另按隐私政策和控制页面描述的规则处理。系统会对关键数据进行恢复和可用性安排,但恢复能力不替代用户对重要账务和业务资料的管理责任。
7. 第三方与安全事件
云基础设施、邮件、支付、AI/OCR、对象存储和监控等第三方仅在提供相应服务所需范围内处理数据。发生或可能发生泄露、篡改、丢失、勒索或越权访问时,我们会控制影响、修复、评估、留存必要证据并依法报告或通知。发现安全问题请发送至 support@finlaw.cloud,请勿利用问题访问、下载、修改或披露他人数据。