信任与产品信息

安全,需要清楚的边界

从账户登录、云端请求,到保存在电脑上的资料,了解实际采用的保护措施。

账户访问

Whispek 使用邮箱验证码登录。会话采用短期访问凭证与轮换的刷新凭证。在 Windows 上,刷新凭证保存在操作系统凭据库中。你可以在账户中查看并移除其他已登录设备。

云端请求保护

语音请求由 Whispek 服务授权。服务商 API 密钥保留在服务端,语音连接使用短期、单次有效的票据。生产服务配置要求使用加密 WebSocket 连接。这些措施不等同于端到端加密:Whispek 及其处理服务需要处理你提交的内容。

本机资料与诊断

语音和聊天历史保存在你的电脑上。请保护存放这些资料的 Windows 账户与磁盘;我们不将本机历史描述为独立加密保险库。

生产服务配置禁止诊断正文采集。Quick Ask 诊断记录时序、状态等运行信息,不记录会话正文。开发配置可能不同,请在分享诊断文件前检查其中的内容。

安全咨询与问题报告

本站不宣称已经取得 SOC 2、ISO 27001 或其他独立认证。如果你的组织需要进行安全评估,请说明所需的控制措施与证据。

报告疑似安全问题时,请通过邮件提供简要描述、受影响版本与复现步骤,不要附带有效凭证或其他人的私密内容。

联系团队信任与透明度