AIWebs 数据安全与合规完整说明
分离式架构 + 多层鉴权 + 数据隐私承诺 + 国内合规资质
一、核心分离式安全架构
- 分层隔离架构:AI 核心推理引擎、提示词、幻觉检测全部部署我方云端;客户网站仅轻量化连接器,核心逻辑永不下发。
- 多层鉴权防护:站点唯一 API Key + HMAC-SHA256 时间戳双重签名,拦截伪造、重放请求。
- 分级权限管控:普通访客仅可查询内容,删除、批量发布等高风险操作仅管理员会话可调用,且必须二次确认。
- SSRF 内网拦截:云端出站请求自动屏蔽内网 IP,自定义工具支持域名黑白名单手动管控。
二、用户数据隐私承诺
- 站点文章仅交互时临时传输,对话结束不长期存储原文内容;
- 绝不抓取、复用你的原创文章用于第三方大模型训练;
- 访客对话记忆严格按站点隔离,不同网站数据完全不互通;
- 站长可随时在控制台清空全部对话记忆、一键轮换站点密钥。
三、国内合规资质说明
- aiwebs.cc 已完成工信部 ICP 备案、公安联网备案,国内服务器稳定访问;
- 所有 AI 输出内容执行双层内容安全审核机制;
- 全量工具操作日志留存 6 个月,完全符合《生成式人工智能服务管理暂行办法》监管要求;
- 支持站长一键导出全部操作记录用于自查、留证。
云端承载 AI 大脑,你的网站仅保留轻量化适配层 —— 核心逻辑永不下发,源码零泄露风险。