AIPWN / 信任边界
安全与数据处理
不同工具处理不同数据。这里列出输入会流向哪里、AIPwn 保存什么,以及哪些第三方参与。
路径
输入如何处理
浏览器本地 C2PA 检查
所选图片在浏览器中处理,不上传至 AIPwn。
云端图片声明读取
提交的图片字节由 AIPwn 读取 C2PA 与 IPTC 元数据;数据库只保存摘要、声明发现和报告元数据,不保存图片原文或来源 URL。服务端不校验 C2PA 签名。
Agent 安全评估
AIPwn 在发送给 TypeSafe 前遮蔽格式明确的秘密字面量;TypeSafe 返回语义信号,AIPwn 的规则与策略引擎生成建议性决策。AIPwn 不持久化原始提示词、工具参数、输出或轨迹。
服务商
参与的第三方
Cloudflare
网站、API 与账户数据库托管
TypeSafe
处理 Agent 安全评估的脱敏输入,返回语义信号;其数据保留条款独立于 AIPwn
Stripe
在充值时处理结账与账单资料
Google / GitHub
仅在选择对应登录方式时提供账户资料
Google Analytics
仅经同意后接收公开页面的可选分析数据;检测器、控制台与报告页不加载
AIPwn 的零原文留存只指 AIPwn 自身存储;TypeSafe 等服务商按各自条款处理数据。
控制