数据安全白皮书

图纸 · 报价数据 · 账户 · 支付——全链路保护承诺:本地解析 · 账号隔离 · 不用于训练 · 合规可追溯

AI加工 - 数据安全白皮书

版本:v2.0|更新日期:2026-07-14 适用范围:AI加工基础版、AI加工专业版、DeepMech企业版

您交给我们的不只是图纸——还有报价数据、客户资料、账户凭证与支付信息。我们把它们视为您公司的核心资产,从产品架构层面逐类保护,而不是事后补丁。

本白皮书向您说明我们已落地的技术保障措施与合规承诺。


1. 我们保护哪些数据

数据类型 举例 核心保护机制
图纸与技术资料 2D/3D 图纸、工艺要求 本地解析优先、加密传输与存储、不用于训练
报价与业务数据 成本明细、报价单、客户档案 账号严格隔离、对外分享白名单投影
账户与设备 密码、登录态、设备绑定 bcrypt 哈希、请求签名、一码一机
支付信息 订单、交易记录 官方支付通道,DeepMech 不接触银行卡信息
报告与尽调数据 专业报告的调研对象与结论 仅向付款邮箱交付,绝不向第三方提供

2. 图纸本地化处理(核心差异化)

机械加工 SaaS 普遍要求客户先把图纸完整上传到云端,云端 AI 解析后再返回报价。这一过程意味着您的核心图纸数据离开您的设备、进入第三方服务器。

我们采用了完全不同的架构:

  • AI 智能解析优先在您的桌面客户端本地完成,报价阶段仅上传脱敏后的特征参数——孔位坐标、尺寸、公差等级、表面处理要求等结构化字段,而非图纸本身
  • 需要云端 AI 解析的场景,图纸经 TLS 加密通道传输、服务端加密存储,仅您的账号可见
  • 对外单据默认不包含图纸:您把报价单/采购单发给协作方时,收件人默认只能看到单据内容与您的落款;仅当您发送时主动选择共享图纸,指定收件人才能查看(是否允许下载原图由您决定,作废单据后共享即刻失效)

3. 报价与业务数据隔离

报价单里藏着您的成本结构与客户名单——这部分的保护同样是架构级的:

  • 账号严格隔离:报价单、客户档案、成本参数按账号归属校验,任何 API 访问都验证资源归属
  • 对外分享白名单投影:报价单在线查看页与收件人收件箱只展示对外报价字段(品名、数量、单价、小计);您的内部成本、利润率、工时费率等敏感字段绝不下发——这是服务端白名单机制,不是前端隐藏
  • 分享链接 token 化:每张对外报价单使用独立的随机令牌链接,不可枚举、不可猜测
  • 专业版自定义定价参数(您的材料价、工时费)仅用于您自己的成本计算,不共享、不聚合展示给任何其他用户

4. 客户数据不用于模型训练

我们郑重承诺:

  • 您的图纸、报价数据与业务资料不会被纳入我们的 AI 模型训练数据集
  • 我们已训练的模型基于公开数据集与合作客户授权数据
  • AI 调用链路对数据做脱敏处理:调用记录中的用户内容经过敏感信息过滤,文件名以哈希替代,不记录原文件名
  • 如果未来需要借助某位客户的数据来优化模型(例如针对特殊工艺训练),我们会事先签订专项授权协议并明示用途、范围与期限,绝不在客户不知情的情况下使用

这一承诺写入我们的服务协议条款。


5. 账户与设备安全

  • 密码使用 bcrypt 单向哈希存储:salt rounds = 10,符合 OWASP 推荐基线;DeepMech 工作人员也无法查看您的明文密码
  • 一码一机设备绑定:激活码绑定设备指纹,非绑定设备无法登录;换设备自助解绑,滚动 30 天内最多 2 次,防止账号被共享滥用
  • 单设备在线:同一账号同时仅允许 1 台设备在线,新登录即踢下旧会话
  • JWT Bearer Token 鉴权 + HMAC-SHA256 请求签名:桌面客户端每个请求附带签名,防止重放与篡改攻击
  • 凭证隔离:在桌面端,敏感密钥与签名逻辑运行在 Electron 主进程,不暴露给渲染进程

6. 支付安全

  • 所有支付通过微信支付、支付宝官方通道完成,扫码直连官方收银台
  • DeepMech 不接触、不存储您的银行卡号、支付密码或任何支付凭证——我们的系统仅记录订单号、金额与支付平台返回的交易号
  • 支付回调经官方签名验证后才入账,防伪造回调

7. 访问控制与审计

  • 资源归属校验:每个 API 都验证当前用户是否拥有该资源,不同客户之间数据严格隔离
  • 管理后台权限分级:超级管理员、业务员、普通管理员各自拥有最小必要权限
  • 操作日志:关键操作(资料修改、状态变更、管理操作等)留有日志,可审计追溯
  • AI 调用追踪:每次 AI 调用记录调用方、场景与耗时,调用内容经脱敏后留存,30 天自动清理

8. 数据最小化与删除

  • 最小必要采集:仅采集业务实际需要的信息,不收集与服务无关的数据
  • 存储期限:业务单据按法规要求保留必要期限(税务凭证、争议处理),到期后清理
  • 客户主动删除:您可以随时要求删除您的数据,我们会在 30 个自然日内完成元数据软删除与物理文件清理

9. 专业报告数据边界

针对专业报告(市场机会 / 风险背调)业务:

  • 报告仅交付至付款时填写的邮箱,绝不向任何第三方提供
  • 调研信息全部来自公开渠道(媒体、司法、工商、贸易数据库、社交媒体),不涉及任何非公开数据获取
  • 您提供的调研对象信息仅用于生成该份报告,不进入任何共享数据池

10. 安全事件响应

如果发生影响客户数据的安全事件:

  • 72 小时内书面告知受影响客户,说明事件性质、影响范围、初步处置措施
  • 完整事件报告:在调查完成后提供包含根因分析与改进措施的完整报告
  • 配合客户方调查:如客户法务/审计需要,我们配合提供必要的技术证据

11. 漏洞披露与安全咨询

我们鼓励安全研究人员负责任地披露漏洞:

  • 安全咨询邮箱legal@jiagong.ai
  • 漏洞响应:收到合格漏洞报告后 5 个工作日内响应,30 天内闭环
  • 致谢与奖励:对帮助我们提升安全的研究人员,我们会公开致谢并视严重程度提供奖励

12. 合规

我们的产品设计与运营符合:

  • 《中华人民共和国网络安全法》
  • 《中华人民共和国数据安全法》
  • 《中华人民共和国个人信息保护法》
  • 信息安全技术个人信息安全规范(GB/T 35273)

如您所在行业有特殊合规要求(军工、医疗器械、汽车一级供应商等),欢迎与我们的商务团队进一步确认。


联系方式

  • 一般咨询:support@jiagong.ai
  • 安全 / 法务相关:legal@jiagong.ai
  • 客服电话:4009-128-168
  • 公司:朗道供应链(苏州)有限公司
  • 地址:苏州市相城区阳澄湖镇湘太路 369 号