安全性
最后更新时间: July 25, 2026
本页面说明了 BhaShaVox 的安全保障举措。此信息仅为提高透明度而提供,除非另行书面约定,否则不构成任何保证或合同承诺。我们目前未获得第三方安全认证;文中涉及的行业做法均系对我们实际操作的描述,而非审计标准。
我们的安全理念
BhaShaVox 处理包括文本、音频、视频和录音在内的用户敏感内容。我们在设计系统时充分考虑了安全性与隐私保护,并随着平台的演进持续努力降低风险。
我们目前处于初创阶段,尚未取得 SOC 2、ISO 27001 或类似的第三方认证。我们会在下方如实阐述我们的实际做法,而不是声称通过了未曾接受过审计的合规认证。如果您的采购流程需要资质认证或需要填写安全问卷,请联系 security@bhashavox.com,我们将坦诚相告我们的现状。
我们不是 HIPAA 法案下的涵盖实体(Covered Entity)或商业伙伴(Business Associate),目前也不签署商业伙伴协议(BAA)。因此,在您未自行完成风险评估的情况下,不应将本服务用作受保护健康信息(PHI)的记录系统。同样,我们不是任何特定行业合规体系(如 PCI DSS)下的认证处理者;所有刷卡支付均完全由我们的支付服务提供商处理。
安全是一项共同责任:请使用独立且高强度的密码,妥善保管您的凭据和 API 密钥,且仅上传您已获得授权处理的内容。
基础设施与托管
本服务运行在知名的云基础设施提供商之上,其数据中心具备完善的物理和网络安全控制体系,并持有各自独立的合规认证。我们不自主运营数据中心。
生产环境与开发及预发布环境完全隔离,针对生产系统的网络访问受到严格限制,且所有管理员访问均须通过加密通道进行身份验证。
数据加密
传输中加密。 您的浏览器或应用与我们的服务器之间的通信流量,以及我们的服务与所使用的 AI 及基础设施提供商之间的通信流量,均采用 TLS (HTTPS) 协议进行加密。
静态加密。 我们托管的数据库、对象存储和备份文件均利用云平台提供的静态加密技术进行加密保存。
凭据安全。 密码采用强单向哈希算法进行加盐存储(每个用户独立加盐),决不以明文形式或可逆形式保存。API 密钥以哈希形式存储,且仅在创建时向您展示一次。
我们不提供端到端加密:因为内容必须解密后才能进行翻译或合成,因此内容会在我们的系统以及代表我们行事的 AI 提供商的内存中进行处理。
访问控制
我们基于最小权限原则,仅允许因岗位需要而必须访问的团队成员访问生产系统和客户数据。所有管理员访问均经过身份验证,可追溯至个人,并记录在日志中。
我们的员工不会定期查看您的内容。只有在需要调查您提交的支持请求、排查疑似滥用或安全事件、或诊断无法复现的故障时,才会发生必要的数据访问。
应用安全
我们遵循安全开发规范,包括同行代码审查(Peer Review)、依赖项与漏洞监控、输入验证与输出过滤、速率限制(Rate Limiting)以及自动化测试。我们持续监控滥用行为、可疑活动和未授权访问尝试。
对您内容进行的 AI 处理仅用于提供您所请求的功能。我们不会使用客户的私有内容来训练我们自己的模型,并且我们与 AI 子处理商的商业合作条款中明确规定禁止将客户内容用于公共模型训练,详情请参阅我们的隐私政策。
关联处理者与供应商管理
我们依赖第三方提供商提供云托管、AI 模型推理、事务性电子邮件发送和支付处理服务。每家提供商均在书面协议的约束下开展合作,协议中包含了保密与安全义务,并限制其仅可将数据用于我们指定的目的。
包含各关联处理者处理目的和区域的最新清单,请参阅我们的关联处理者公告,也可通过发送邮件至 security@bhashavox.com 获取。受《数据处理协议》(DPA)约束的客户会在变更前收到事先通知。
安全事件响应
我们建立了完善的内部流程,用于检测、调查和响应安全事件,包括控制影响范围、评估损害程度和进行漏洞修复。
如果我们获悉发生影响您个人信息的安全事件,我们将迅速展开调查,并在适用法律要求的时限内通知受影响的用户和相关监管机构(在印度适用时,包括向 CERT-In 进行通报)。
负责任的漏洞披露
如果您认为发现了 BhaShaVox 的安全漏洞,请发送邮件至 security@bhashavox.com 向我们报告,并附上足够的细节以便我们复现该问题。
安全港声明。 如果您在研究过程中善意遵守本政策,我们不会对您发起或支持诉讼,并将与您合作共同迅速理解并解决该问题。
测试范围: bhashavox.com、我们的 Web 和移动端应用程序,以及我们的公开 API。
请勿执行以下行为: 访问、修改或破坏属于其他用户的数据;运行拒绝服务(DoS)、负载或垃圾信息测试;使用降低服务性能的自动化扫描工具;对我们的员工或客户尝试社交工程攻击;或在给我们合理修复时间之前公开披露漏洞。
我们的目标是在 3 个工作日内确认收到报告,并向您通报解决进度。我们目前不提供付费漏洞赏金计划,但非常乐意向负责任地报告漏洞的研究人员致谢。
联系我们
安全咨询与漏洞报告:security@bhashavox.com
隐私与数据保护:privacy@bhashavox.com
主体信息:BHASHAVOX PRIVATE LIMITED, Yamuna Nagar, Haryana, India