🔒 隐私与安全
你的数据如何被保护
🏠 谁可以访问这个工具
海客是一个 AI 获客引擎,运行在独立云服务器上。所有功能均需登录后使用,数据严格隔离。
- 只有拥有账号密码的授权用户才能登录使用
- 每个账号的数据完全隔离(数据库 user_id 级别),互不可见
- 对外开放注册,任何人都可以创建账号使用
- 注册需有效邮箱地址,密码至少8位,弱密码会被拒绝
📋 我们收集什么数据
- 你主动输入的:
- 登录账号(邮箱地址+密码)
- 产品信息(用于AI搜索潜在客户)
- 邮箱账户信息(可选,用于邮件触达)
- 业务数据:客户信息、产品目录、获客记录
- 自动记录的:登录时间、操作日志(仅用于审计)
- 我们不收集的:浏览记录、设备指纹、位置信息、跨站追踪、任何非业务相关的个人数据
- 没有埋点:不使用 Google Analytics、百度统计或任何第三方分析工具
💾 数据存在哪里
所有数据存储在独立云服务器(香港)的加密数据库中,由你完全掌控。
- 服务器:腾讯云轻量应用服务器(香港)
- 数据库:SQLite 文件,存储于 Docker 持久化数据卷
- 每日自动备份(保留最近 7 份),备份文件存储在服务器本地
- 数据不会被用于广告、营销、出售或任何商业用途
- 服务器仅通过 HTTPS(443端口)对外提供服务,SSH 仅限密钥登录
🔐 数据如何保护
- PBKDF2-SHA256 登录密码使用 10 万次迭代哈希 + 随机盐,无法逆向还原
- Fernet AES-128 邮箱授权码加密存储,密钥独立保存于文件系统(.fernet_key)
- HTTPS/TLS 全站 HTTPS 加密传输(Let's Encrypt 证书,每90天自动续期)
- 多用户隔离 数据库层面 user_id 隔离,所有查询自带用户过滤,账号间数据互不可见
- 防暴力破解 登录频率限制(5分钟内最多10次尝试),超限自动锁定
- 会话 Token 7 天自动过期,支持手动登出(立即销毁 Token)
- 安全响应头:X-Content-Type-Options、X-Frame-Options、X-XSS-Protection、HSTS
🤖 AI 数据传输
- 搜索潜在客户/生成联系文案时,相关产品信息和搜索关键词通过 HTTPS 发送到 AI 服务商
- 支持两种 AI 后端:DeepSeek API(优先)或 Anthropic Claude API(备用)
- DeepSeek 和 Anthropic 均承诺:API 调用数据不用于模型训练
- 仅发送当前任务必要的上下文,不发送无关数据
- 传输过程全程 TLS 1.2+ 加密
- AI 调用完成后数据不保留在第三方服务器上(无持久化日志)
🔍 客户搜索
- 搜索客户时,产品关键词和搜索条件通过 HTTPS 发送到搜索引擎(Bing/Google)
- 搜索结果(LinkedIn公开资料摘要、公司网站信息)缓存到本地数据库
- 不存储任何第三方的个人隐私信息(邮箱地址需通过合规服务验证后才使用)
- 可选绑定邮箱:通过 IMAP/SMTP 标准协议连接(支持 QQ、163、Gmail、Outlook等),授权码 Fernet AES-128 加密存储
🗑️ 删除你的数据
- 登录后在设置中可以一键删除账户
- 删除操作不可逆——所有关联数据全部清除,包括:
- 登录账号和会话
- 绑定的邮箱账户和授权码
- 所有获客记录和产品搜索配置
- 客户信息、产品目录、邮件记录
- 操作日志
- 不需要联系任何人,你自己完全掌控
🛡️ 安全措施总结
- 传输层:全站 HTTPS(TLS 1.2+),Let's Encrypt 自动续期证书,HSTS 强制加密
- 认证层:PBKDF2-SHA256 密码哈希、Bearer Token 会话管理、登录频率限制
- 存储层:Fernet AES-128 加密敏感字段、密钥与数据分离、每日自动备份
- 应用层:用户数据完全隔离、安全响应头、输入校验、SQL 参数化查询防注入
- 基础设施:独立云服务器(香港)、Docker 容器化部署、最小暴露面(仅 443 端口公网开放)
- 供应链:代码托管于 Gitee 私有仓库、依赖固定版本、无第三方 CDN 引用
最后更新:2026-07-16 · 如有疑问请联系管理员
← 返回首页