跳转到主要内容

安全与合规

安全是 Reeve 的基因,不是附加功能。从数据零保留到独立安全审查,每一层都为你的数据构筑防线。

数据零保留

我们对所有 API 请求执行零保留策略:请求内容与模型响应在推理完成后立即从内存清除,不写入任何持久化存储。审计日志仅记录元数据(时间、模型、Token 数、IP),不包含请求或响应内容。

技术实现:内存态推理 → 即时 GC → 审计日志仅写 metadata

端到端加密

所有 API 通信强制 TLS 1.3。企业版支持客户自管密钥(BYOK),数据在推理引擎内部全程加密,即使内存快照也无法还原明文。

TLS 1.3 + AES-256-GCM + BYOK (AWS KMS / GCP KMS / Vault)

数据驻留

企业版可选择推理区域(us-east / eu-west / ap-east),确保数据不会离开指定地理边界。所有日志与审计记录遵守区域数据主权法规。

支持区域:us-east-1 / eu-west-1 / ap-east-1

独立安全审查

语义检查器作为独立于模型推理的安全层运行,不受模型自身行为影响。它由独立的安全规则引擎驱动,规则更新无需重新部署模型。

规则引擎独立部署 / 热更新 / 自定义规则 (Pro+)

合规认证

正在推进 SOC 2 Type II 认证(预计 2026 Q2 完成)。已通过 GDPR 数据处理评估。企业版支持定制化合规报告导出。

SOC 2 Type II (in progress) / GDPR / HIPAA (enterprise)

漏洞赏金

我们运行负责任的漏洞披露计划。如果您发现安全问题,请通过 security@reeve.ai 报告,我们承诺 48 小时内响应。

HackerOne 集成 / 最高赏金 $10,000

安全架构

客户端请求
TLS 1.3 加密
API Gateway
认证 / 限流 / WAF
推理引擎
内存态 / 零持久化
语义检查器
独立安全层 / 确定性验证
响应返回
即时 GC / 无日志明文

有安全问题?

发现安全漏洞?需要合规报告?我们的安全团队 48 小时内响应。

security@reeve.ai