SECURITY / BY DESIGN

看得见的机制,
比口号可靠。

首版尚未宣称任何外部安全认证。这里列出的,是当前产品真实实现的保护边界。

01 / ENCRYPTION

Key 加密后入库

OpenAI API Key 使用服务端独立密钥与 AES-256-GCM 加密。数据库泄露本身不足以还原明文。

02 / SEPARATION

两种令牌,各司其职

豆包工作只拿到 LayerKey MCP Token。OpenAI Key 不出现在聊天、Skill 参数、MCP 返回值或浏览器本地存储。

03 / ISOLATION

所有查询绑定用户

凭据、Token、任务和资产均以用户 ID 隔离;MCP Token 只保存 SHA-256 哈希,创建后不再显示明文。

04 / DELIVERY

临时链接交付

S3 部署使用一小时签名链接;本地存储部署使用短时 JWT 票据。不会把大段 Base64 图片塞进对话上下文。

05 / CONTROL

可以立刻撤销

用户可删除 OpenAI Key、撤销单个 MCP Token。删除 Key 时仍在排队的任务会终止,不会换用平台 Key。

06 / ENDPOINTS

限制中转站地址

自定义地址默认必须使用 HTTPS,并阻止连接本机或私网,降低服务端请求伪造风险。应用只显示 Key 末四位,不记录明文凭据。