安全与隐私
当前 FishMem Cloud 已实现的控制、部署边界与明确非声明。
本页描述当前产品中已经实现的控制,不是认证声明。
当前控制
- 控制台会话与项目 API Key 是两种独立凭据;
- API Key 只显示一次、以哈希保存、限定项目作用域且可撤销;
- 项目边界在数据层注入,不能由模型或请求负载覆盖;
- HTTPS、生产安全响应头与失败关闭的部署密钥检查;
- 请求与操作日志设计为不记录 API Key、密码、原始邀请链接或完整任务载荷;
- 推理任务、文件提取、重试与终态保存在持久数据库中;
- 原文件与提取产物保持私有,读取会校验大小与 SHA-256;
- 导出、删除与项目清除有明确的持久操作路径。
数据边界
客户决定发送什么记忆、文档与个人数据,并负责相应通知、许可和法律依据。启用推理的请求会把必要内容发送给项目配置的模型提供商;infer:false 原文写入不调用记忆推理。工作区隔离保护不同项目,用户/智能体/运行作用域在项目内部提升相关性。
当前不作出的声明
除非书面套餐或合同明确列出,否则 FishMem 不声称已获得 SOC 2、ISO 27001、HIPAA 或其他认证,不承诺特定数据驻留、保留周期、SLA 或合规范围。需要受监管数据、DPA、安全问卷或企业部署评审时,请先联系支持并形成书面范围。