首頁/常見問題/數據安全同隱私
返回常見問題主頁

數據安全同隱私

了解 OpenClaw 如何保護你嘅數據

端到端加密

所有數據傳輸使用 TLS 1.3 加密

本地運行

數據唔會離開你嘅伺服器

開源透明

代碼公開審查,無隱藏後門

密鑰管理

企業級 API 密鑰保護方案

OpenClaw 如何保護我嘅數據私隱?

OpenClaw 採用多層私隱保護機制:

本地運行:所有對話同數據儲存喺你嘅伺服器,唔會發送去第三方 • 數據加密:支援 TLS/SSL 加密傳輸,靜態數據可啟用加密儲存 • 隔離設計:每個用戶嘅數據獨立儲存,唔會互相影響 • 開源透明:源代碼公開審查,無隱藏後門或數據收集

你擁有 100% 數據控制權,可以隨時備份、導出或刪除所有數據。

我嘅對話內容會被用嚟訓練 AI 嗎?

絕對唔會!呢個係 OpenClaw 同雲端 AI 服務嘅核心分別:

OpenClaw:對話只存在你嘅伺服器,AI 模型供應商(如 OpenAI)接收唔到 • ChatGPT/Claude:對話可能用於模型改進(視乎平台政策)

如果你使用本地模型(如 Llama、Mistral),所有處理完全離線,零外洩風險。

OpenClaw 有咩安全認證?

OpenClaw 作為開源項目,安全認證主要依賴:

社區審計:代碼公開,全球開發者同安全專家持續審查 • 定期更新:安全漏洞快速修補,保持最新版本 • 企業部署:Richful Technology 提供符合 SOC 2、ISO 27001 標準嘅企業級部署

對於高度監管行業(金融、醫療),我哋可以提供額外合規支援。

如何確保 API 密鑰安全?

API 密鑰安全係重中之重:

環境變數儲存:密鑰儲存喺伺服器環境變數,唔會出現喺代碼 • 權限隔離:每個連接服務使用獨立密鑰,減低風險範圍 • 定期輪換:建議每 90 日更換一次 API 密鑰 • 存取日誌:記錄所有 API 使用,方便審計同監控

Richful Technology 嘅部署服務包含完整嘅密鑰管理方案。

可以喺內部網絡運行嗎?

可以!OpenClaw 支援多種部署模式:

純內網部署:完全隔離互聯網,適合最高安全要求環境 • 混合部署:核心系統喺內網,只開放特定對外連接 • Air-gapped:物理隔離網絡,使用本地模型完全離線運行

我哋會根據你嘅安全政策設計最適合嘅網絡架構。

有咩數據備份方案?

我哋提供多層備份策略:

自動備份: • 每日增量備份 • 每週完整備份 • 30 日備份保留期

備份選項: • 本地備份:儲存喺另一硬碟或 NAS • 雲端備份:加密後上傳至你指定嘅雲端(AWS S3、Google Cloud 等) • 異地備份:多地副本,防止災難性損失

所有備份經過加密,只有授權人員可以還原。

符合 GDPR / 個人資料保護條例嗎?

OpenClaw 嘅設計先天符合數據保護法規:

數據本地化:數據儲存喺你指定嘅位置,符合數據駐留要求 • 用戶權利:支援數據導出、更正、刪除(被遺忘權) • 處理記錄:詳細日誌記錄所有數據處理活動 • 同意管理:可整合同意管理系統 • DPA 支援:可簽署數據處理協議

我哋協助企業客戶完成合規評估同文件準備。

如果伺服器被入侵,數據會洩漏嗎?

多層防護減低入侵風險:

預防措施: • 防火牆限制存取來源 • SSH 密鑰認證,禁用密碼登入 • 自動安全更新 • 入侵檢測系統(IDS)

緩解措施: • 數據庫加密:即使被盜,數據無法讀取 • 最小權限原則:限制潛在損害範圍 • 快速響應:24/7 監察同緊急應變

企業方案包含專業安全監控服務。

需要安全評估?

我哋提供免費安全諮詢,幫你設計最適合嘅保護方案

預約安全評估 →