ข้ามไปที่เนื้อหาหลัก

ฟีเจอร์

ความปลอดภัยและการจัดการข้อมูลใน ClawAI

กลไกที่จับต้องได้เบื้องหลังความปลอดภัยบัญชีและข้อมูลของ ClawAI — การแฮชรหัสผ่านด้วย Argon2 โทเค็นรีเฟรชที่หมุนเวียน การควบคุมตามบทบาท การเข้ารหัสข้อมูลรับรองด้วย AES-256-GCM, TLS และการแยกบริการ — อธิบายอย่างตรงไปตรงมา โดยไม่มีการอ้างมาตรฐานรับรอง

ฟีเจอร์ทั้งหมด · ตรวจสอบล่าสุด:

บัญชี เซสชัน และการเข้าถึงตามบทบาท

รหัสผ่านถูกแฮชด้วย Argon2 โทเค็นการเข้าถึงมีอายุสั้น และโทเค็นรีเฟรชหมุนเวียนทุกครั้งที่ใช้งาน ทำให้โทเค็นที่ถูกขโมยตรวจจับได้ ทุกบัญชีมีบทบาทและชุดสิทธิ์ที่ชัดเจน ซึ่งถูกตรวจสอบทั้งในอินเทอร์เฟซและอีกครั้งที่ทุกจุดปลายทางแบ็กเอนด์ — การควบคุมตามบทบาทถูกใช้ในทั้งสองชั้น ไม่ใช่เฉพาะที่อินเทอร์เฟซบังเอิญแสดงให้เห็น

การเข้ารหัสข้อมูลรับรองและการเข้ารหัสระหว่างส่งข้อมูล

ข้อมูลรับรองของผู้ให้บริการและตัวเชื่อมถูกเข้ารหัสขณะพักด้วย AES-256-GCM และไม่เคยถูกส่งกลับไปยังเบราว์เซอร์ การส่งข้อมูลใช้ TLS จากเบราว์เซอร์ไปยังขอบเครือข่าย และ TLS อีกครั้งระหว่างทุกบริการภายใน โดยมีการตรวจสอบใบรับรองในทุกจุดเชื่อมต่อ — ทำให้ข้อมูลรับรองได้รับการปกป้องทั้งขณะพักและขณะเคลื่อนที่

การแยกบริการ การจำกัดอัตรา และสิ่งที่ไม่ได้อ้างในที่นี้

แต่ละบริการแบ็กเอนด์มีฐานข้อมูลของตัวเองและไม่สามารถอ่านฐานข้อมูลของบริการอื่นได้ ทำให้ความล้มเหลวในการสร้างภาพไม่สามารถเข้าถึงบทสนทนาของคุณได้ ขีดจำกัดอัตราต่อบัญชีปกป้องทั้งโควตาของคุณและแพลตฟอร์มจากลูปที่ควบคุมไม่ได้ ClawAI ไม่มีใบรับรองมาตรฐานใด ๆ ในวันนี้ และแอปที่โฮสต์ส่งคำขอไปยังผู้ให้บริการโมเดลบุคคลที่สามภายใต้เงื่อนไขของพวกเขาเอง — ในกรณีที่สิ่งนี้ไม่เหมาะกับองค์กร การติดตั้งส่วนตัวภายในเครือข่ายของคุณเอง ซึ่งรันเฉพาะโมเดลน้ำหนักเปิดเท่านั้น จะถูกกำหนดเป็นรายกรณี ติดต่อเราเพื่อพูดคุยเรื่องนี้ สำหรับคำขอที่ต้องอยู่บนฮาร์ดแวร์ที่คุณควบคุมโดยค่าเริ่มต้น ดูการติดตั้งส่วนตัวและในเครื่อง ที่ลิงก์ด้านล่าง

คำถามที่พบบ่อย

รหัสผ่านและโทเค็นเข้าสู่ระบบของฉันได้รับการปกป้องอย่างไร?
รหัสผ่านถูกแฮชด้วย Argon2 โทเค็นการเข้าถึงมีอายุสั้น และโทเค็นรีเฟรชหมุนเวียนทุกครั้งที่ใช้งาน ทำให้โทเค็นรีเฟรชที่ถูกขโมยตรวจจับได้แทนที่จะถูกใช้ซ้ำอย่างเงียบ ๆ
ข้อมูลรับรองเครื่องมือที่เชื่อมต่อของฉันถูกจัดเก็บอย่างไร?
ข้อมูลรับรองของผู้ให้บริการและตัวเชื่อมถูกเข้ารหัสขณะพักด้วย AES-256-GCM และไม่เคยถูกส่งกลับไปยังเบราว์เซอร์ ไม่ว่าจะเป็นตัวเชื่อมพื้นที่ทำงานใดก็ตาม
ClawAI มีใบรับรองมาตรฐานจากบุคคลที่สามหรือไม่?
ไม่มี — ClawAI ไม่มีใบรับรองมาตรฐานใด ๆ ในวันนี้ สำหรับข้อกำหนดที่แอปที่โฮสต์ไม่สามารถตอบสนองได้ การติดตั้งส่วนตัวภายในเครือข่ายของคุณเองจะถูกกำหนดเป็นรายกรณี ดูกรณีการใช้งานการติดตั้งในเครื่องและส่วนตัว ที่ลิงก์ด้านล่าง

ลองใช้เองแทนที่จะเชื่อคำพูดของเรา

การแฮชรหัสผ่านด้วย Argon2 โทเค็นรีเฟรชที่หมุนเวียน การควบคุมตามบทบาทที่ตรวจสอบทุกจุดปลายทางแบ็กเอนด์ การเข้ารหัสข้อมูลรับรองด้วย AES-256-GCM, TLS ในทุกจุดเชื่อมต่อ และการแยกฐานข้อมูลตามบริการ — กลไกที่จับต้องได้ อธิบายอย่างตรงไปตรงมา โดยไม่มีการอ้างใบรับรองมาตรฐานใด ๆ