ฟีเจอร์
ความปลอดภัยและการจัดการข้อมูลใน ClawAI
กลไกที่จับต้องได้เบื้องหลังความปลอดภัยบัญชีและข้อมูลของ ClawAI — การแฮชรหัสผ่านด้วย Argon2 โทเค็นรีเฟรชที่หมุนเวียน การควบคุมตามบทบาท การเข้ารหัสข้อมูลรับรองด้วย AES-256-GCM, TLS และการแยกบริการ — อธิบายอย่างตรงไปตรงมา โดยไม่มีการอ้างมาตรฐานรับรอง
ฟีเจอร์ทั้งหมด · ตรวจสอบล่าสุด:
บัญชี เซสชัน และการเข้าถึงตามบทบาท
รหัสผ่านถูกแฮชด้วย Argon2 โทเค็นการเข้าถึงมีอายุสั้น และโทเค็นรีเฟรชหมุนเวียนทุกครั้งที่ใช้งาน ทำให้โทเค็นที่ถูกขโมยตรวจจับได้ ทุกบัญชีมีบทบาทและชุดสิทธิ์ที่ชัดเจน ซึ่งถูกตรวจสอบทั้งในอินเทอร์เฟซและอีกครั้งที่ทุกจุดปลายทางแบ็กเอนด์ — การควบคุมตามบทบาทถูกใช้ในทั้งสองชั้น ไม่ใช่เฉพาะที่อินเทอร์เฟซบังเอิญแสดงให้เห็น
การเข้ารหัสข้อมูลรับรองและการเข้ารหัสระหว่างส่งข้อมูล
ข้อมูลรับรองของผู้ให้บริการและตัวเชื่อมถูกเข้ารหัสขณะพักด้วย AES-256-GCM และไม่เคยถูกส่งกลับไปยังเบราว์เซอร์ การส่งข้อมูลใช้ TLS จากเบราว์เซอร์ไปยังขอบเครือข่าย และ TLS อีกครั้งระหว่างทุกบริการภายใน โดยมีการตรวจสอบใบรับรองในทุกจุดเชื่อมต่อ — ทำให้ข้อมูลรับรองได้รับการปกป้องทั้งขณะพักและขณะเคลื่อนที่
การแยกบริการ การจำกัดอัตรา และสิ่งที่ไม่ได้อ้างในที่นี้
แต่ละบริการแบ็กเอนด์มีฐานข้อมูลของตัวเองและไม่สามารถอ่านฐานข้อมูลของบริการอื่นได้ ทำให้ความล้มเหลวในการสร้างภาพไม่สามารถเข้าถึงบทสนทนาของคุณได้ ขีดจำกัดอัตราต่อบัญชีปกป้องทั้งโควตาของคุณและแพลตฟอร์มจากลูปที่ควบคุมไม่ได้ ClawAI ไม่มีใบรับรองมาตรฐานใด ๆ ในวันนี้ และแอปที่โฮสต์ส่งคำขอไปยังผู้ให้บริการโมเดลบุคคลที่สามภายใต้เงื่อนไขของพวกเขาเอง — ในกรณีที่สิ่งนี้ไม่เหมาะกับองค์กร การติดตั้งส่วนตัวภายในเครือข่ายของคุณเอง ซึ่งรันเฉพาะโมเดลน้ำหนักเปิดเท่านั้น จะถูกกำหนดเป็นรายกรณี ติดต่อเราเพื่อพูดคุยเรื่องนี้ สำหรับคำขอที่ต้องอยู่บนฮาร์ดแวร์ที่คุณควบคุมโดยค่าเริ่มต้น ดูการติดตั้งส่วนตัวและในเครื่อง ที่ลิงก์ด้านล่าง
คำถามที่พบบ่อย
- รหัสผ่านและโทเค็นเข้าสู่ระบบของฉันได้รับการปกป้องอย่างไร?
- รหัสผ่านถูกแฮชด้วย Argon2 โทเค็นการเข้าถึงมีอายุสั้น และโทเค็นรีเฟรชหมุนเวียนทุกครั้งที่ใช้งาน ทำให้โทเค็นรีเฟรชที่ถูกขโมยตรวจจับได้แทนที่จะถูกใช้ซ้ำอย่างเงียบ ๆ
- ข้อมูลรับรองเครื่องมือที่เชื่อมต่อของฉันถูกจัดเก็บอย่างไร?
- ข้อมูลรับรองของผู้ให้บริการและตัวเชื่อมถูกเข้ารหัสขณะพักด้วย AES-256-GCM และไม่เคยถูกส่งกลับไปยังเบราว์เซอร์ ไม่ว่าจะเป็นตัวเชื่อมพื้นที่ทำงานใดก็ตาม
- ClawAI มีใบรับรองมาตรฐานจากบุคคลที่สามหรือไม่?
- ไม่มี — ClawAI ไม่มีใบรับรองมาตรฐานใด ๆ ในวันนี้ สำหรับข้อกำหนดที่แอปที่โฮสต์ไม่สามารถตอบสนองได้ การติดตั้งส่วนตัวภายในเครือข่ายของคุณเองจะถูกกำหนดเป็นรายกรณี ดูกรณีการใช้งานการติดตั้งในเครื่องและส่วนตัว ที่ลิงก์ด้านล่าง
ลองใช้เองแทนที่จะเชื่อคำพูดของเรา
การแฮชรหัสผ่านด้วย Argon2 โทเค็นรีเฟรชที่หมุนเวียน การควบคุมตามบทบาทที่ตรวจสอบทุกจุดปลายทางแบ็กเอนด์ การเข้ารหัสข้อมูลรับรองด้วย AES-256-GCM, TLS ในทุกจุดเชื่อมต่อ และการแยกฐานข้อมูลตามบริการ — กลไกที่จับต้องได้ อธิบายอย่างตรงไปตรงมา โดยไม่มีการอ้างใบรับรองมาตรฐานใด ๆ