⚠️ Scheduled upgrade in progress — brethof-brain is moving to its new architecture. Signups and new installs are paused for the moment; nothing is lost and everything returns shortly.

安全

您要求我们保存您的代理所做的一切的工作记忆。以下是保护它的具体措施。

每位客户一个数据库

您的记忆并非共享表中带客户列的一行。每位客户都有自己独立的数据库。 自有数据库. 没有共享表,也没有可能出错的跨客户查询,因为边界在于数据库本身,而非需要有人记得去写的过滤条件。

每次发布时都会从外部对这一边界进行测试:使用两个真实账户,同时检查所有会返回数据的接口,以确保双方无法互相查看对方的数据。只有通过这些测试,版本才能被发布。

密钥,以及谁可以使用它们

我们无法向您展示您自己的密钥。

API 密钥在创建时仅向您显示一次。我们存储的是 SHA-256 哈希值——因此,即使有人获得我们数据库的副本,也无法得到可用的密钥;无论是我们还是攻击者都无法读回您的密钥。撤销密钥后,约一分钟内会在服务上生效,并立即在提供您记忆的机器上生效。

密钥可以缩小范围。

密钥不必无所不能。密钥可以 按项目划分范围 — 可读写、只读,或完全不可见——这正是适用于承包商、CI任务,或是那些无需读取您其他工作的专用代理的合适形式。如果密钥的范围已损坏或无法读取,那么它将被拒绝访问一切内容,而非被授予所有权限。

双重身份验证

您的账户在登录时可能需要第二重验证。启用后,它会在登录时强制执行,而不仅仅作为设置显示。我们建议您启用,但不强制:您的记忆仅与持有它的账户一样受到保护,但将删除自己数据的条件设为必须绑定手机反而更糟。

免受自身代理的伤害

这是大多数服务未曾考虑的部分。您的记忆会持续被AI代理操作——而代理可能犯错、收到隐藏在待读内容中的恶意指令,或在人类察觉前数小时删除错误内容。

因此,原始的对话记录被刻意设置得他们无法获取。没有任何操作员能够删除单条消息,也无法查看过去三个月的记录。更早的历史记录只能按项目批量删除。而彻底删除整个项目——这一能一次性处理所有记录的操作——任何级别的操作员都无法执行;该操作需要在账户面板中由人工输入项目名称来完成。

这之所以重要,原因很简单:精心整理的记忆是衍生品,而档案才是原始资料。任何因错误编辑而丢失的内容都可以从历史记录中重新恢复,但历史本身却无法被重建。

加密、备份以及您的数据存放位置

数据在传输过程中会通过TLS进行加密。而处于静止状态时的数据也会被加密。 两次: 底层采用全量加密,而数据库中的所有内容——每一条对话、每条记录以及预写日志——也都经过了加密处理。 每个客户的专属密钥, 与其它所有客户的存储空间相互隔离。用于解锁存储空间的密钥根本不会存储在数据库服务器上:被盗的磁盘、泄露的图像或已停用的驱动器都毫无用处。

删除操作属于加密处理。

因为每个客户都有自己专属的密钥,所以要彻底删除你的数据并不容易。 你的密钥已被破坏,数据库也已丢失。, 剩下的内容任何人都无法读取,包括我们自己。这些加密后的备份文件会被直接删除,而不会让其过期;此外,随着备份系统的更新,任何剩余的副本也最多在30天内被清除。我们根本无法找回任何副本。

每客户加密无法覆盖的内容

有两个明确的界限。数据库引擎会保存用于查询规划的内部统计信息,这些信息会抽取列值作为样本;而这些样本处于整体加密状态,而非由您的个人密钥来保护。静态数据加密也仅适用于静态状态——为了满足您的搜索需求及进行内容筛选,该服务必须解密您的数据,因此“我们绝不会查看您的数据”这一承诺是基于我们的政策与访问控制措施,而非数学上的不可能之事。我们宁愿明确告知您界限所在,也不愿让您误以为根本不存在界限。

备份在每晚进行。 在离开我们的设备之前会被加密。, 这些数据会按照轮换机制存储在欧盟境外的地方,存储期限最长为三个月。当某个账户被删除后,其备份数据也会一同被删除,而剩余的副本则会在30天内被清除。

您的记忆数据完全在欧盟境内进行存储、索引和检索——我们的服务器位于德国的法兰克福,备份数据则存放在德国的法尔肯斯坦。检索相关的嵌入向量是在我们自己的服务器上计算的,绝不会离开这些服务器。

唯一的例外是人工智能筛选。需要被筛选的段落会被发送到 美国的Ollama, 已处理并返回。 Ollama的公开条款规定,输入和输出仅会被临时处理,绝不会被用于训练模型——这是他们用自己话表述的承诺,我们此处引用的是他们的表述而非我们的保证。没有其他任何内容会离开欧盟。如果您需要确保数据也绝不离开欧盟,可通过专门的部署方式实现——可提出请求。每个子处理器的用途及位置均列在……中。 隐私政策.

我们的运营方式

默认采用最小权限原则。

该服务在容器内以非特权用户身份运行,绝不使用root权限。其数据库角色不是超级用户,无法读取主机上的文件。这些设置会在每次发布前自动验证,而非仅凭假设。

内部端点在边缘处被锁定。

用于创建账户和验证密钥的端点只能通过我们自己的控制平面来访问;在请求到达之前,会在网络边缘进行身份验证,之后还会通过共享的密钥再次进行验证。是两道安全机制,而非一道。

故障时默认拒绝

当某些信息缺失或无法读取时,该服务会直接拒绝,而非猜测。无法验证的密钥会被拒绝。损坏的权限不会授予任何权限。缺失的Webhook签名密钥会拒绝所有事件,而非信任到达的数据。这是一种刻意的姿态:记忆服务的故障模式应该是“无答案”,而非“错误客户的答案”。

每个版本都经过外部验证

在任何版本发布之前,自动化检查会从全新账户开始,通过真实网络连接走完整个产品流程:注册、签发和撤销密钥、存储和调取记忆、两个活跃账户之间的隔离、数据导出以及彻底删除。要么完全通过,要么版本不发布。

报告安全问题

如果您认为自己发现了漏洞,请在告知他人之前先与我们联系,我们会与您一起处理。联系方式已公布在 /.well-known/security.txt 或写信至 [email protected]. 我们不会威胁善意报告的研究人员。

更深层次的需求——如数据处理协议、在您选择的地区进行专属部署,或将内容整理保持在欧盟境内——我们都会直接处理。请提出您的需求。

产品上市时再听吧

最新作品、真实评测,还有偶尔的深度分析。无垃圾信息,一键即可取消订阅。

我们打造的一切

外部: YouTube · GitHub