法律
安全
最後更新:2026-07-27
預設本機儲存
JARVIS 以原生 macOS 應用程式形式運作。對話紀錄、任務、快取上下文以及已連接服務的憑證,都會留在用戶裝置內:產品數據存放於本機 SQLite 資料庫,API 金鑰則存放於 macOS Keychain。JARVIS AI 並無營運任何同步服務或產品後端,所以這些數據不會上載到我哋這邊。至於模型推理喺邊度執行,屬另一回事,下文另有交代。
計劃中的 AWS 雲端控制平台
現時推出的產品並無雲端同步,因此不會有產品數據送到 JARVIS AI 的基礎設施。選用雲端功能計劃建構於 AWS 亞太(新加坡)區域,屆時會以 Amazon Cognito 處理身份驗證、AWS KMS 客戶管理金鑰 (CMK) 做信封加密、S3 啟用 bucket 級加密及僅限 TLS 存取存放同步數據,並以 DynamoDB 儲存用戶 metadata。相關 stack 已以代碼定義 (AWS CDK),並按 AWS Well-Architected Framework 審查,但仍未接駁到應用程式。在其中任何一項開始處理客戶數據之前,我哋會先更新本頁。
靜態與傳輸加密
現時唯一存放產品數據的地方,是用戶裝置上的本機 SQLite 資料庫,由 macOS 檔案權限,以及用戶自行啟用的全磁碟加密保護。API 金鑰與服務憑證存放於 macOS Keychain,不會寫入該資料庫。連接本網站及第三方 API 的網絡流量採用 TLS 1.2 或更高版本。以個人化 data key 加密、再由 AWS KMS 包裝的信封加密,是雲端同步推出後的設計方向;該機制尚未上線,現時亦沒有任何儲存在雲端的客戶數據需要它保護。
模型推理喺邊度執行
推理預設並非在本機執行。標準安裝下,JARVIS 會將請求送往雲端模型供應商,目前是 Google 的 Gemini API,因此訊息內容,以及請求中包含的電郵、日曆或筆記內容,都會交由 Google 處理。供應商 API 金鑰由用戶自行提供,軟件本身並無內置任何模型憑證。本機推理同樣支援,可在「設定」的 Local AI 開啟,開啟後請求會留在裝置內。只有當用戶自行設定 AWS 憑證並選用 Amazon Bedrock 處理重型推理,請求先會送往 Bedrock。Prompt 與回應只會儲存在用戶裝置上的本機資料庫,JARVIS AI 不會接收,亦不會保留。
審計日誌與監控
JARVIS AI 的雲端基礎設施今天並無任何客戶數據,因此現時的監控只涵蓋我們自身的營運:AWS CloudTrail 事件歷史記錄帳戶內的控制平台操作,帳單告警會標示異常開支。在任何雲端功能處理客戶數據之前,我們會先在此頁公布更完整的可觀測性承諾。
服務供應商
模型請求由應用程式內所設定的供應商處理。標準安裝下,該供應商是 Google:其 Gemini API 會收到訊息內容,以及助理被要求處理的電郵、日曆或筆記內容。若用戶啟用本機模型,相關請求則會留在裝置內。網站表單提交會透過 Resend 交易電郵服務傳送。付款由 Stripe 處理;JARVIS AI 從不儲存原始信用卡號碼。各供應商受其自身已公開發布的安全及資料處理承諾所規範。
存取控制
JARVIS AI 是單人營運的公司。AWS 存取只限於用作發佈與基礎設施工作、範圍受限的 IAM 身份,而該等帳戶內亦無任何客戶數據可供任何身份接觸。在雲端功能處理客戶數據之前,我們會先建立並在此公布正式的職權分離安排。
通報安全問題
如你發現網站或產品有安全問題,請以 [Security] 作為主題前綴,電郵至 contact@jarvis-automation.com。我們目標於 48 小時內確認,並會持續更新進度直至問題解決。