安全是 Reeve 的基因,不是附加功能。从数据零保留到独立安全审查,每一层都为你的数据构筑防线。
我们对所有 API 请求执行零保留策略:请求内容与模型响应在推理完成后立即从内存清除,不写入任何持久化存储。审计日志仅记录元数据(时间、模型、Token 数、IP),不包含请求或响应内容。
所有 API 通信强制 TLS 1.3。企业版支持客户自管密钥(BYOK),数据在推理引擎内部全程加密,即使内存快照也无法还原明文。
企业版可选择推理区域(us-east / eu-west / ap-east),确保数据不会离开指定地理边界。所有日志与审计记录遵守区域数据主权法规。
语义检查器作为独立于模型推理的安全层运行,不受模型自身行为影响。它由独立的安全规则引擎驱动,规则更新无需重新部署模型。
正在推进 SOC 2 Type II 认证(预计 2026 Q2 完成)。已通过 GDPR 数据处理评估。企业版支持定制化合规报告导出。
我们运行负责任的漏洞披露计划。如果您发现安全问题,请通过 security@reeve.ai 报告,我们承诺 48 小时内响应。
发现安全漏洞?需要合规报告?我们的安全团队 48 小时内响应。
security@reeve.ai