Rhixio 安全白皮书
版本:工程稿 v0.1 · 2026-07-15
⚠️ 本页为工程稿占位结构:安全口径框架先行,正式白皮书待法务与安全团队复核后替换。技术细节以正式版为准。
Engineering draft — the official Security Whitepaper is pending legal & security review.
1. 设计原则
- 隐私优先:聊天内容不用于广告;数据收集按最小化原则。
- 默认安全:安全能力默认开启,不需要用户手动配置。
- 可审计:灵犀的每一次代办都有记录、可查、可撤销。
2. 传输与存储加密
- 客户端与服务器之间全程 TLS 加密传输。
- 私密会话采用端到端加密:消息仅在会话双方设备上可读,服务器只承担密文投递。
- 服务端静态数据加密存储;密钥分级管理。
3. 账号安全
- 登录风控:异地 / 新设备登录校验。
- 多端会话管理:可查看并踢出任一在线设备。
- 私密分类可独立上锁。
4. 灵犀(AI 助理)边界
- 灵犀仅在用户明确授权的范围内执行事务。
- 代办执行记录完整留痕,用户可随时查看、撤销授权。
- 第三方能力调用前需用户确认,传输给服务方的信息以完成该次服务所必需为限。
5. 漏洞响应
我们接受安全研究者的漏洞报告:postmaster@rhixio.com。响应时限与致谢规则以正式版白皮书为准。
© 2026 Rhixio · 用户协议 · 隐私政策