跳至主要內容

我的資料在 Heptabase 安全嗎?

桌面版將資料存於本機資料庫,以支援離線使用。開啟雲端同步後,資料也會存於包含 Amazon Web Services(AWS)的 Heptabase 雲端基礎設施。只使用一台裝置,不代表資料只留在該裝置;雲端同步、AI 與連接服務都可能涉及伺服器處理。

此處所述的 AWS 雲端儲存資料,會在傳輸與靜態儲存時加密。AWS 以 AES-256 管理伺服器端加密,Heptabase 與資料庫間使用 SSL/TLS。這部分 AWS 資料儲存在 us-west-1,並以 VPC 網路控管限制資料庫暴露。這些說明只適用於該基礎設施,不代表所有 AI 或連接服務都在同一區域處理資料。

傳輸加密與伺服器端靜態加密不同於端對端加密。搜尋及 AI 等雲端功能需要在伺服器處理可讀內容;不能將上述加密理解為只有你的裝置能解密內容。

不同搜尋功能使用不同服務:Elastic Cloud 用於搜尋,Turbopuffer 用於 AI 語意/混合搜尋。AI 索引包含文字片段、標題及物件識別碼等中繼資料,以及語意比對用的向量,不只有匿名識別碼。Elastic 的安全資訊請見 Elastic Cloud security

使用 AI 功能

使用 Heptabase AI 時,傳到所選模型服務的請求可能包含提示、相關對話歷史、附件或引用內容,以及 Agent 工具讀取的內容。依功能而定,也可能包含目前視圖資訊、支援的圖片或擷取的文件文字。這不代表每個請求都傳送整個工作區,但 Agent 可在工作時繼續取得內容。

使用自己的 API key,會改變模型存取與計費使用的供應商帳號,但不會讓整個流程變成純本機,也不會略過所有 Heptabase 伺服器處理。

連接外部 AI 服務

透過 Heptabase MCP 授權外部 App 後,它可以使用該連線可用的工具請求內容。讀寫授權決定可用工具;回傳的內容之後依外部 App 與其模型供應商政策處理。

資料保留、模型訓練用途及處理地點取決於服務與適用條款。本文不對所有供應商作出零保留、不訓練或單一處理區域的概括保證。使用前若需確認特定要求,請聯絡 Heptabase 客服

是否回答了您的問題?