安全是我们的首要任务
版本 1.3 · 生效日期:2026 年 7 月 9 日 · 最后更新:2026 年 7 月 9 日
本译文仅供参考及便利之用。本文件仅英文版本具有法律效力;如有歧义、含糊或抵触之处,以英文文本为准。
安全架构
采用现代安全标准,对您的数据实施多层防护
所述措施反映我们在本文件生效之日的做法;某些控制措施在符合条件的套餐中提供,并可能分阶段部署且持续演进。
数据加密
数据在传输中及备份中受到保护;敏感机密以加密方式存储。
租户隔离
各客户的数据通过应用控制予以逻辑隔离:对所有查询进行强制性的按租户过滤,并在 CI 中进行跨租户隔离测试。
认证
以电子邮件和密码登录,或以 Google(OAuth)登录;符合条件的套餐支持企业 SSO(OIDC)。一次性电子邮件验证码用于地址验证和密码重置。
访问控制(RBAC)
灵活的角色与权限体系,可在类别与条目层级进行控制。
审计日志
记录关键操作并保留历史,以满足监管合规。
网络安全
在 OVHcloud 基础设施层面的抗 DDoS 防护;应用层面的速率限制;对数据库的网络访问按 IP 予以限制(允许清单)。
AI 与数据安全
您的数据仍归您所有。LiKE 使用 AI 仅用于改进您工作区内的搜索。
仅限您工作区的数据
租户数据仅用于在该租户内提供回答
不用于训练
数据不用于训练或优化 LLM 模型(详见 AI 补充条款,/zh/ai-terms.html)
加密通道
所有 LLM 请求均通过带命名空间隔离(namespace)的加密通道传输
无跨租户泄露
流水线的 space 参数在搜索流水线架构层面提供数据隔离
基础设施与数据存储
可靠且可扩展的基础设施,具备自动备份和灾难恢复计划
数据中心
- OVHcloud(欧盟)
- 客户数据存储于欧盟
- 基础设施横跨两个欧盟地点(法兰克福——应用,Gravelines——数据库);每日备份并支持时间点恢复(point-in-time recovery)
- 可用性监控与事件响应
数据库
- 位于隔离数据库主机上的 PostgreSQL(TLS 1.3、IP 允许清单);备份经加密(PGP);集成机密以加密方式存储
- 用于嵌入的 pgvector
- 自动索引
- 查询优化
缓存层
- 高性能缓存
- 临时数据与速率限制
- 速率限制
备份
- 每日备份
- 备份保留约 30 天(7 份每日 + 4 份每周快照);另加最近数日的时间点恢复(PITR)
- 时间点恢复
- 从备份的还原会定期以真实数据进行验证;结果予以记录
灾难恢复
- 内部 RTO/RPO 目标;合同性的恢复承诺依据另行签订的协议(Enterprise)
- 定期的还原验证
监控
- 自动化系统监控
- 自动化告警
- 性能指标
- 明确定义的事件响应流程
合规路线图
我们对满足最严格的安全与隐私标准的承诺
SOC 2 Type II——在我们的路线图中(目标:2026 年第三季度,于 beta 计划稳定之后)。
ISO 27001——在我们的路线图中(目标:2026 年第四季度,于 SOC 2 完成后启动)。
我们目前未持有任何认证;我们仅公布实际已达成的状态。
负责任的漏洞披露
如您发现潜在的安全漏洞,请负责任地向我们报告
报告流程
漏洞报告:[email protected]。对于在负责任披露范围内善意行事的研究人员,我们不会对其采取行动(不施加 DoS 负载、不访问其他用户数据、90 天不披露期;安全港详情见《Beta 测试计划协议》第 5.8 条)。
重要:在我们发布修复之前,请勿公开披露漏洞。这有助于保护所有 LiKE 用户。我们会确认收到报告,并感谢负责任地披露漏洞的研究人员。