数据备份
数据上传前先加密
账号数据离开电脑前会先加密,云端保存的不是可直接打开的浏览器文件。
每个账号分别加密。为了让你换设备后能恢复数据,MaskPilot 服务会安全保管恢复所需的密钥。
保护措施
下面的保护已经用在 MaskPilot 中,你可以在实际操作中看到。
数据备份
账号数据离开电脑前会先加密,云端保存的不是可直接打开的浏览器文件。
每个账号分别加密。为了让你换设备后能恢复数据,MaskPilot 服务会安全保管恢复所需的密钥。
本机功能
代理检查和 AI 操作只服务当前电脑,同一局域网中的其他设备不能直接连入。
使用 AI 前仍需验证身份和权限。关闭 MaskPilot 后,本机的 AI 连接也会关闭。
登录设备
登录信息会受到保护,并且会定期更新,减少长期登录带来的风险。
你可以查看已登录的设备,并移除不再使用或不认识的设备。
删除与恢复
删除账号不会立刻清除恢复数据,避免一次误操作造成无法挽回的损失。
只有账号所属用户可以查看和执行恢复。
版本更新
测试中或正在分批推送的版本,不会直接当作稳定版公开下载。
官网提供 SHA-256 值,MaskPilot 也会检查下载文件,帮助发现文件损坏或版本不对。
成员权限
管理员可以决定成员能看到哪些账号,以及能否创建或修改账号、创建或修改代理和使用 AI;账号分享作为独立流程执行。
AI 也遵守同样的权限,不能绕过管理员的设置。
你仍需注意
下面这些事也会影响数据安全。
这是换设备后恢复数据所需的,因此 MaskPilot 不会声称服务方在任何情况下都无法解密数据。
如果部署规模较大,还需要配合网关、监控和团队共用的安全措施。
限制网络访问不能替代系统更新、磁盘加密和恶意软件防护。
只有在第三方安全认证或审计真实可查后,我们才会展示相应标识。
可核对路径
保护措施需要落到具体数据、用户控制和发布流程。下面这些入口分别说明边界,而不是用尚未取得的认证替代事实。
隐私说明区分账号信息、浏览器环境、代理与 AI、本地设备状态、订单和网站分析数据,并给出用户可以执行的控制动作。
为了支持换设备恢复,服务需要保管恢复所需密钥。数据生命周期页会说明设备上传开关、加密、版本冲突、删除与恢复之间的关系。
下载入口和版本元数据分开工作。可用版本会显示版本号、日期、文件大小和 SHA-256;元数据暂时不可用时,不用虚构版本信息填充页面。