安全说明

你的数据,如何保护。

这里直接说明数据如何保存、哪些操作只在本机进行,以及你仍需注意什么。

保护措施

我们已经做到这些

下面的保护已经用在 MaskPilot 中,你可以在实际操作中看到。

数据备份

数据上传前先加密

账号数据离开电脑前会先加密,云端保存的不是可直接打开的浏览器文件。

你还需要知道

每个账号分别加密。为了让你换设备后能恢复数据,MaskPilot 服务会安全保管恢复所需的密钥。

本机功能

代理和 AI 只在这台电脑使用

代理检查和 AI 操作只服务当前电脑,同一局域网中的其他设备不能直接连入。

你还需要知道

使用 AI 前仍需验证身份和权限。关闭 MaskPilot 后,本机的 AI 连接也会关闭。

登录设备

陌生设备可以移除

登录信息会受到保护,并且会定期更新,减少长期登录带来的风险。

你还需要知道

你可以查看已登录的设备,并移除不再使用或不认识的设备。

删除与恢复

误删后仍有恢复机会

删除账号不会立刻清除恢复数据,避免一次误操作造成无法挽回的损失。

你还需要知道

只有账号所属用户可以查看和执行恢复。

版本更新

官网只提供可用的正式版

测试中或正在分批推送的版本,不会直接当作稳定版公开下载。

你还需要知道

官网提供 SHA-256 值,MaskPilot 也会检查下载文件,帮助发现文件损坏或版本不对。

成员权限

成员只能操作被分配的内容

管理员可以决定成员能看到哪些账号,以及能否创建或修改账号、创建或修改代理和使用 AI;账号分享作为独立流程执行。

你还需要知道

AI 也遵守同样的权限,不能绕过管理员的设置。

你仍需注意

下面这些事也会影响数据安全。

服务会保存恢复数据所需的密钥

这是换设备后恢复数据所需的,因此 MaskPilot 不会声称服务方在任何情况下都无法解密数据。

大型部署需要额外保护

如果部署规模较大,还需要配合网关、监控和团队共用的安全措施。

本机安全同样重要

限制网络访问不能替代系统更新、磁盘加密和恶意软件防护。

不展示尚未取得的认证

只有在第三方安全认证或审计真实可查后,我们才会展示相应标识。

可核对路径

不要只相信一句“安全”。

保护措施需要落到具体数据、用户控制和发布流程。下面这些入口分别说明边界,而不是用尚未取得的认证替代事实。

先看收集什么、为什么使用以及哪些操作留在本机。

隐私说明区分账号信息、浏览器环境、代理与 AI、本地设备状态、订单和网站分析数据,并给出用户可以执行的控制动作。

  • 登录页与付款结果页不加载网站分析脚本
  • 代理检测和本地 AI 服务由客户端执行
  • 允许同步时,账号数据上传前在本机加密
查看隐私政策

恢复能力不等于服务方永远无法解密。

为了支持换设备恢复,服务需要保管恢复所需密钥。数据生命周期页会说明设备上传开关、加密、版本冲突、删除与恢复之间的关系。

  • 当前设备可禁止上传本机变更
  • 版本冲突时保留本地数据,不强行覆盖云端
  • 回收站不承诺固定保留天数
查看数据生命周期

下载页只展示已公开的正式版本。

下载入口和版本元数据分开工作。可用版本会显示版本号、日期、文件大小和 SHA-256;元数据暂时不可用时,不用虚构版本信息填充页面。

  • 固定 Windows x64 下载入口
  • 公开版本提供 SHA-256 校验值
  • 客户端更新前展示说明并校验安装包
查看 Windows 下载

先了解边界

清楚数据如何流动,再决定是否使用。

先阅读隐私政策与数据生命周期;仍有问题时,可通过官网联系邮箱向 MaskPilot 询问。