Sentient安全与隐私设置:保护你的个人数据
Sentient安全与隐私设置:保护你的个人数据
【免费下载链接】SentientA personal AI assistant for everyone项目地址: https://gitcode.com/gh_mirrors/sen/Sentient
Sentient作为一款个人AI助手,在提供智能服务的同时高度重视用户数据安全与隐私保护。本文将详细介绍如何通过Sentient的安全与隐私设置,全面掌控你的个人数据,确保每一条信息都得到妥善保护。
一、隐私过滤设置:定制你的数据保护规则
Sentient提供了灵活的隐私过滤功能,让你可以精确控制哪些数据可以被处理。通过访问/settings/privacy-filters接口,你可以为不同服务配置专属的隐私过滤规则。
设置步骤:
- 登录Sentient应用,进入设置页面
- 选择"隐私设置"选项
- 针对每个集成服务(如Google、Slack等),设置具体的过滤关键词列表
- 保存设置,系统将立即应用你的隐私规则
隐私过滤系统会自动检测并屏蔽包含敏感关键词的内容,如"银行对账单"、"账号信息"、"OTP"、"一次性密码"、"信用卡"等默认敏感词。你还可以根据个人需求添加自定义关键词,打造专属于你的隐私保护网。
二、身份验证与授权:多重保障你的账户安全
Sentient采用多层次的身份验证机制,确保只有你能访问自己的账户和数据。
1. Auth0认证系统
Sentient使用行业领先的Auth0认证服务,提供安全可靠的用户认证。相关实现可以在src/client/lib/auth0.js中查看。Auth0支持多种登录方式,并提供强大的身份管理功能,确保你的账户安全。
2. 访问令牌管理
Sentient使用短期有效的访问令牌(Access Token)来授权API访问。令牌通过/api/auth/token接口获取,并且会定期自动刷新,最大限度降低令牌泄露风险。
3. 权限控制
系统基于最小权限原则设计,每个API端点都有明确的权限要求。例如,更新隐私设置需要"write:config"权限,确保只有授权操作才能修改敏感设置。相关权限检查逻辑可在src/server/main/auth/utils.py中找到。
三、数据加密:全方位保护你的敏感信息
Sentient采用多种加密手段,确保数据在传输和存储过程中的安全性。
1. 传输加密
所有API通信均通过HTTPS加密,防止数据在传输过程中被窃听或篡改。WebSocket连接同样采用加密方式,特别是语音流等敏感数据传输。
2. 存储加密
敏感数据如刷新令牌(Refresh Token)在存储前会经过AES加密处理。相关加密实现可参考src/server/main/auth/routes.py中的store_session_tokens函数。
3. 第三方集成凭证加密
与第三方服务(如Slack、GitHub、Notion等)集成时,相关凭证会被加密存储在数据库中。以Slack集成为例,令牌信息在存储前会经过解密和验证,确保只有授权服务可以访问。
图:Sentient支持多种第三方服务集成,所有凭证均经过加密处理
四、安全最佳实践:提升你的Sentient使用安全
除了系统内置的安全措施,你还可以通过以下做法进一步提升账户安全性:
1. 定期审查集成授权
定期检查已授权的第三方服务,撤销不再需要的访问权限。可以在"设置-集成管理"页面进行相关操作。
2. 使用强密码和双因素认证
虽然Sentient使用Auth0进行认证,但选择强密码并启用双因素认证(2FA)仍然是保护账户的重要措施。
3. 注意会话管理
Sentient会自动管理会话生命周期,但在公共设备上使用后,建议手动登出账户,防止他人访问你的数据。
4. 监控账户活动
关注账户活动通知,如发现异常登录或操作,及时修改密码并联系支持团队。
图:Sentient安全设置界面,提供直观的隐私保护选项
五、数据控制与管理:你的数据你做主
Sentient赋予你完全的数据控制权,你可以随时查看、导出或删除自己的数据。
1. 数据访问
通过/api/user/data接口,你可以获取Sentient存储的个人数据摘要。
2. 数据删除
系统提供了数据删除功能,相关实现可参考src/server/delete_pg_memories.py脚本。你可以通过设置页面发起数据删除请求。
3. 导出功能
Sentient支持将你的聊天历史、任务数据等导出为安全格式,方便你进行本地备份或迁移。
通过以上安全与隐私设置,你可以放心使用Sentient的各项功能,同时确保个人数据得到全面保护。Sentient致力于在提供智能服务的同时,将数据安全与隐私保护放在首位,让你享受安心、便捷的AI助手体验。
【免费下载链接】SentientA personal AI assistant for everyone项目地址: https://gitcode.com/gh_mirrors/sen/Sentient
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
