企业级 加密安全.
Reminda 基于零知识架构打造。您的知识库会在设备本地完成加密——只有您自己可以访问。
安全架构
为绝对机密性而生
客户端 AES-256-GCM 加密
所有笔记、闪卡和 AI 记忆标签都会在您的设备本地完成加密后再上传至云端。明文数据绝不会离开您的硬件设备。
零知识密钥架构
您的主口令会在本地结合 SHA-256 通过 PBKDF2 派生加密密钥。Reminda 服务器无法访问您的解密密钥。
Cloudflare Turnstile 与 DDoS 防护
集成 Cloudflare Turnstile 机器人防护,在无需烦扰用户输入 CAPTCHA 的前提下,有效阻挡自动化攻击。
Google Secret Manager 与加密数据库
基础设施密钥通过 Google Secret Manager 自动轮换。PostgreSQL 数据库支持静态 AES-256 加密。
行业标准
合规与验证
| 标准 | 状态 | 范围 | 验证 |
|---|---|---|---|
| SOC 2 Type II | 架构对齐 | 安全性、机密性与可用性 | 设计原则 |
| ISO/IEC 27001 | 设计原则 | 信息安全管理体系(ISMS) | 持续监控 |
| GDPR (EU) | 完全合规 | 零数据挖掘与完整删除权 | 持续有效 |
| CCPA (California) | 完全合规 | 消费者数据隐私与零数据售卖 | 持续有效 |
负责任披露
发现潜在漏洞?
我们对安全漏洞零容忍。如果您发现了漏洞,请以负责任的方式向我们的安全工程团队披露。
security@reminda.ai
联系安全负责人