AIPWN / 信任边界

安全与数据处理

不同工具处理不同数据。这里列出输入会流向哪里、AIPwn 保存什么,以及哪些第三方参与。

输入如何处理

浏览器本地 C2PA 检查

所选图片在浏览器中处理,不上传至 AIPwn。

云端图片声明读取

提交的图片字节由 AIPwn 读取 C2PA 与 IPTC 元数据;数据库只保存摘要、声明发现和报告元数据,不保存图片原文或来源 URL。服务端不校验 C2PA 签名。

Agent 安全评估

AIPwn 在发送给 TypeSafe 前遮蔽格式明确的秘密字面量;TypeSafe 返回语义信号,AIPwn 的规则与策略引擎生成建议性决策。AIPwn 不持久化原始提示词、工具参数、输出或轨迹。

参与的第三方

Cloudflare

网站、API 与账户数据库托管

TypeSafe

处理 Agent 安全评估的脱敏输入,返回语义信号;其数据保留条款独立于 AIPwn

Stripe

在充值时处理结账与账单资料

Google / GitHub

仅在选择对应登录方式时提供账户资料

Google Analytics

仅经同意后接收公开页面的可选分析数据;检测器、控制台与报告页不加载

AIPwn 的零原文留存只指 AIPwn 自身存储;TypeSafe 等服务商按各自条款处理数据。

你的数据控制

控制台可导出或删除账户数据。完整的数据类型、Cookie 与删除范围以隐私政策为准。