Skip to content
深脑

数据安全

数据安全与信任

你交给深脑的,是会议、课堂和访谈里最真实的话。这一页只写我们实际做到的事,每一条都能在产品里找到对应。

核心承诺

你的数据属于你。我们不出售、不拿去训练模型、不跨组织共享;你可以随时导出全部数据,或删除单场录音、注销账号。

我们实际做到的八件事

传输加密,分开存放

网页、App 与服务器之间全程 HTTPS。录音文件和数据库分开存放,服务端密钥只放在服务器环境里,不进代码仓库。

  • 全站 HTTPS 传输
  • 录音存对象存储,账号与分析存数据库,两处分开
  • 服务端密钥只在服务器环境变量里

多租户隔离

每个组织的数据在数据库层面完全隔离。我们使用 PostgreSQL Row Level Security(RLS),从架构上杜绝跨组织数据泄露。

  • 数据库级别的行级安全策略(RLS)
  • 每条数据绑定组织 ID,查询自动过滤
  • 即使出现应用层漏洞,数据库层仍然强制隔离

AI 绝不训练您的数据

您的对话内容不会被深脑用于训练任何模型。我们实际调用的是小米 MiMo(不可用时自动切到腾讯 TokenHub 网关上的备用模型)、腾讯云语音转写与火山方舟向量服务;选型时只用承诺不以 API 输入训练模型的服务,各家条款以其官方协议为准。

  • 所调用的模型服务:小米 MiMo v2.6 Pro;不可用时自动切到腾讯 TokenHub 网关上的备用模型(DeepSeek / GLM / 混元)
  • 选型时只用承诺不以 API 输入训练模型的服务,具体条款以各家协议为准
  • 我们不运行任何自有训练流程

数据所有权

数据属于你。你可以随时导出账户里的全部数据、删除单场录音,或注销账号。注销时先清除云端录音,再删除数据库与账号数据。

  • 一键导出账户全部数据(JSON)
  • 随时删除单场录音或单篇材料
  • 注销后清理完成即永久删除,不可恢复

每个判断都有出处

深脑给的每条判断都带着它引用的原话和时间点,原话会和转写逐字比对,对不上的会标出来。每次分析记下用了哪个方法、哪个版本。

  • 原话逐字核验,对不上会标出
  • 每次分析保留所用方法与版本
  • 积分每一笔变动都有流水;外部 AI 工具经 MCP 的调用都有记录

分享控制

分享分析时由你控制:分享链接可以随时撤销,也可以设置有效期。拿到链接的人只能看,不能改动你的任何数据。

  • 分享链接可随时撤销,立即失效
  • 可设置链接有效期
  • 分享页只读,不能改动你的数据

最小权限原则

所有 API 密钥和服务凭证都遵循最小权限原则——只授予完成任务所必需的最小权限,绝不过度授权。

  • API 密钥按功能隔离,权限最小化
  • 第三方服务仅授予必要的读写范围
  • 定期审查并轮换所有凭证

自有服务器

深脑跑在自己运维的服务器上:数据库是自托管 Supabase(PostgreSQL),在腾讯云上海地域;录音文件在腾讯云对象存储广州地域。数据库定期自动备份。

  • 自托管 PostgreSQL + RLS 租户隔离
  • 数据库定期自动备份
  • 服务器与数据全部在中国大陆

你的数据经过哪几家

我们对数据流向保持完全透明。以下是深脑使用的第三方服务及其数据处理方式:

  • 小米 MiMo(备用:腾讯 TokenHub 网关上的 DeepSeek / GLM / 混元)
    深度分析引擎
    仅用于生成本次分析;深脑不留副本做训练,供应商条款以其协议为准
  • 腾讯云语音识别与对象存储
    实时/最终音频转写与录音对象存储
    仅处理用户明确录制或上传的音频;支持立即删除并按保留策略清理
  • 自托管 Supabase
    账号、租户隔离、转写与分析数据
    PostgreSQL RLS 隔离、加密传输与受控备份
  • 火山方舟向量服务(豆包 embedding,2048 维)
    把判断与原话转成向量,用于检索与归并
    只传需要检索的文本片段,不传音频;条款以供应商协议为准

常见安全问题

我的对话录音会被 AI 用来训练吗?
深脑自己不会。我们不用任何用户数据训练模型,也不把录音转卖或共享给第三方。分析、转写、向量分别调用小米 MiMo(不可用时切到腾讯 TokenHub 上的备用模型)、腾讯云和火山方舟的 API,选型时只用承诺不以 API 输入训练模型的服务;需要具体条款与供应商清单,可以在商务沟通时索取。
其他用户能看到我的分析内容吗?
不能。深脑采用数据库级别的 Row Level Security(行级安全策略),每条数据都绑定了组织 ID。即使出现应用层漏洞,数据库层仍会强制隔离,确保您的数据不会被其他租户访问。
如果我不再使用深脑,数据怎么办?
您可以在"设置"中导出数据、立即删除单场录音或申请注销账号。系统会先清除腾讯云中的录音对象,再删除数据库与账号数据;处理完成后不可恢复。法律要求保留的极少数记录除外。
分享出去的分析报告安全吗?
可控。每个分享链接都可以随时撤销,也可以设置有效期;撤销后链接立即失效。拿到链接的人只能看,不能改动你的数据。
深脑支持企业私有部署吗?
可以按项目评估。深脑整套服务本来就跑在自有服务器上,私有部署的范围和模型接入方式需要具体沟通,联系 enterprise@zaowuyun.com。

更多问题见 常见问题, 完整条款见 隐私政策。

发现安全问题,请直接告诉我们

安全疑虑、潜在漏洞、或需要更多技术细节,都可以发邮件;企业私有部署另有专门邮箱。