SKØØLSKILL 的安全
最近审阅: 22 April 2026 · 本页说明 4cs BV 为保护 SKØØLSKILL 服务及你的数据所采取的技术与组织措施。
1. 我们的理念
在 SKØØLSKILL,安全是头等大事,而非事后补救。我们的用户大多是学生,他们将自己的笔记、学习习惯,以及一份不断积累的"哪些内容对他们来说有难度"的记录托付给我们。我们认真对待这份责任,并将本服务设计为:让安全的默认选项同时也是最便捷的选项。
我们遵循最小权限、纵深防御和数据最小化的原则:只收集本服务所需的内容,限制能够触及这些内容的人与系统,并假定任何单一防护手段都可能失效,从而在其背后再叠加其他防护。
2. 基础设施与托管
SKØØLSKILL 运行在托管于欧盟境内的加固 Linux 服务器上。生产系统与开发及预发布环境相互隔离,管理访问仅限于由身份验证代理保护的网络边界之内。
- 生产数据库不对公共互联网暴露。
- 后台工作进程(笔记扫描、AI 处理、邮件)运行在彼此独立的层级中,因此其中一个层级的负载激增不会拖垮其他层级。
- 密钥与凭证存储在源代码控制之外,并在运行时注入。
3. 加密
你的设备与 SKØØLSKILL 之间的所有流量均使用 TLS 1.2+ 加密。我们在各处强制使用 HTTPS,并设置严格的内容安全策略(Content-Security-Policy),以限制可在你浏览器中运行的内容。
数据在静态存储时也经过加密,包括你的账户记录、你扫描的笔记,以及存储在我们对象存储中的文件附件。密码绝不会以明文存储——它们使用现代的、加盐的算法进行哈希处理。
4. 访问控制
对生产数据的访问仅限于少数获得授权的人员,并严格依据"按需知情"原则授予。我们在应用内部使用基于角色的访问控制,并在数据库层面采用行级安全,以确保一个账户绝无可能读取另一个账户的数据。
- 管理操作会被记录,并可供审计。
- 员工访问采用强身份验证,并在不再需要时及时撤销。
- 我们在数据库层面将每个学习账户的数据相互隔离。
5. 应用安全
我们基于现代且持续维护的技术栈进行构建,并保持依赖项及时打补丁。我们的开发实践包括代码审查、自动化检查,以及针对常见 Web 漏洞的防护,例如跨站脚本(XSS)、跨站请求伪造(CSRF)和注入攻击。
身份验证与会话管理由经过审验的框架处理,而非自行编写的代码,敏感操作则需要重新验证身份。
6. AI 与你的内容
SKØØLSKILL 使用 AI 来读取你的笔记、生成练习,并为我们的导师 Nova 提供支持。这些处理仅为向你提供本服务而进行——也仅限于此。
- 我们不会使用你的内容来训练 AI 模型,无论是我们自己的还是其他任何人的模型。
- 我们的 AI 提供方受合同约束,不得保留通过其 API 发送的数据,也不得用于训练。
- 你可随时删除你的笔记和内容,我们会随之删除相关数据。
7. 备份与韧性
我们定期进行加密备份,以便在硬件故障或意外丢失时恢复数据。备份仅保留有限期限,并受与生产数据相同的访问控制约束。我们会定期测试从备份恢复的能力。
8. 监控与事件响应
我们持续监控系统,以发现错误、异常和滥用行为。应用错误和与安全相关的事件都会被捕获并接受审查。
如果我们获知有影响你个人数据的安全事件,我们将进行调查、加以遏制,并在法律要求时按照我们的隐私政策通知受影响的用户和相关主管机关。
9. 支付
支付由 Stripe 处理,它是通过 PCI-DSS Level 1 认证的服务提供方。我们绝不会看到或存储你的完整卡号——卡数据会直接发送给 Stripe 并被代币化。SKØØLSKILL 仅保留一个引用,以及管理你订阅所需的最少计费元数据。
10. 负责任的漏洞披露
我们感谢帮助 SKØØLSKILL 保持安全的安全研究人员。如果你认为发现了某个漏洞,请发送邮件至 [email protected],并提供足够的细节以便我们复现。
请不要这样做:发动拒绝服务攻击、发送垃圾信息,或对我们的员工或用户进行社会工程攻击。
对于依据本政策善意行事的研究,我们不会因你的研究行为对你采取法律行动。
11. 合规与数据保护
4cs BV 设立于比利时,依据欧盟《通用数据保护条例》(GDPR)处理个人数据。关于我们收集哪些数据、为何收集以及你享有的权利,详见我们的隐私政策。我们选择能够提供强有力的安全与数据保护保障的次级处理者。
12. 联系
如有安全问题或需举报漏洞: