首页 / 法律信息 / 安全是我们的首要任务

安全是我们的首要任务

版本 1.3 · 生效日期:2026 年 7 月 9 日 · 最后更新:2026 年 7 月 9 日

本译文仅供参考及便利之用。本文件仅英文版本具有法律效力;如有歧义、含糊或抵触之处,以英文文本为准。

安全架构

采用现代安全标准,对您的数据实施多层防护

所述措施反映我们在本文件生效之日的做法;某些控制措施在符合条件的套餐中提供,并可能分阶段部署且持续演进。

数据加密

数据在传输中及备份中受到保护;敏感机密以加密方式存储。

租户隔离

各客户的数据通过应用控制予以逻辑隔离:对所有查询进行强制性的按租户过滤,并在 CI 中进行跨租户隔离测试。

认证

以电子邮件和密码登录,或以 Google(OAuth)登录;符合条件的套餐支持企业 SSO(OIDC)。一次性电子邮件验证码用于地址验证和密码重置。

访问控制(RBAC)

灵活的角色与权限体系,可在类别与条目层级进行控制。

审计日志

记录关键操作并保留历史,以满足监管合规。

网络安全

在 OVHcloud 基础设施层面的抗 DDoS 防护;应用层面的速率限制;对数据库的网络访问按 IP 予以限制(允许清单)。

AI 与数据安全

您的数据仍归您所有。LiKE 使用 AI 仅用于改进您工作区内的搜索。

仅限您工作区的数据

租户数据仅用于在该租户内提供回答

不用于训练

数据不用于训练或优化 LLM 模型(详见 AI 补充条款,/zh/ai-terms.html)

加密通道

所有 LLM 请求均通过带命名空间隔离(namespace)的加密通道传输

无跨租户泄露

流水线的 space 参数在搜索流水线架构层面提供数据隔离

基础设施与数据存储

可靠且可扩展的基础设施,具备自动备份和灾难恢复计划

数据中心

  • OVHcloud(欧盟)
  • 客户数据存储于欧盟
  • 基础设施横跨两个欧盟地点(法兰克福——应用,Gravelines——数据库);每日备份并支持时间点恢复(point-in-time recovery)
  • 可用性监控与事件响应

数据库

  • 位于隔离数据库主机上的 PostgreSQL(TLS 1.3、IP 允许清单);备份经加密(PGP);集成机密以加密方式存储
  • 用于嵌入的 pgvector
  • 自动索引
  • 查询优化

缓存层

  • 高性能缓存
  • 临时数据与速率限制
  • 速率限制

备份

  • 每日备份
  • 备份保留约 30 天(7 份每日 + 4 份每周快照);另加最近数日的时间点恢复(PITR)
  • 时间点恢复
  • 从备份的还原会定期以真实数据进行验证;结果予以记录

灾难恢复

  • 内部 RTO/RPO 目标;合同性的恢复承诺依据另行签订的协议(Enterprise)
  • 定期的还原验证

监控

  • 自动化系统监控
  • 自动化告警
  • 性能指标
  • 明确定义的事件响应流程

合规路线图

我们对满足最严格的安全与隐私标准的承诺

SOC 2 Type II——在我们的路线图中(目标:2026 年第三季度,于 beta 计划稳定之后)。

ISO 27001——在我们的路线图中(目标:2026 年第四季度,于 SOC 2 完成后启动)。

我们目前未持有任何认证;我们仅公布实际已达成的状态。

负责任的漏洞披露

如您发现潜在的安全漏洞,请负责任地向我们报告

报告流程

漏洞报告:[email protected]。对于在负责任披露范围内善意行事的研究人员,我们不会对其采取行动(不施加 DoS 负载、不访问其他用户数据、90 天不披露期;安全港详情见《Beta 测试计划协议》第 5.8 条)。

重要:在我们发布修复之前,请勿公开披露漏洞。这有助于保护所有 LiKE 用户。我们会确认收到报告,并感谢负责任地披露漏洞的研究人员。

版本 1.3,自 2026-07-09 起生效