官方授权
连接使用平台支持的授权方式。Aboveboard 不会抓取已登录会话、复用浏览器 Cookie,也不会背着你自动操控浏览器。
安全
Aboveboard 以最小化访问、加密凭据、私有存储和发布前必须经过的人工决策,保护从工作区到社交平台的整条路径。
用具体机制保护
安全不是一把锁。这些控制限制凭据、内容和发布权限在 Aboveboard 中的流动方式。
连接使用平台支持的授权方式。Aboveboard 不会抓取已登录会话、复用浏览器 Cookie,也不会背着你自动操控浏览器。
连接凭据在静态存储时加密,只有确实需要调用该提供商的授权服务路径才能使用。
上传的媒体保存在私有对象存储中。上传和向提供商交付通过限时签名链接完成,不会把存储桶设为公开。
工作区角色将管理、起草与批准分开。编辑者可以准备内容,却不会因此获得审核者的发布权限。
每条对外帖子都会先停在人工环节。只有获批版本才能继续发送到已连接平台;任何编辑都会让它重新进入审核。
Aboveboard 使用客户上下文返回所请求的草稿或研究结果,而不是训练共享模型。提供商如何处理数据受已发布的隐私承诺约束。
对外发布路径
发布是一连串检查。每道关卡都会回答一个不同的问题,之后下一道关卡才能打开。
已登录的工作区成员发起操作。
该成员的角色必须允许所请求的操作。
具备权限的审核者批准眼前的确切草稿。
只有这时,获批内容才会发送到平台。
你的数据,也由你决定离开
工作区所有者可以在离开前导出数据,并从服务中删除账户。Aboveboard 的活动数据会根据隐私政策公布的删除与备份保留条款移除。
已经发布到社交平台的内容仍受该平台自身的控制和保留政策约束。断开 Aboveboard 不会改写另一家公司的系统。
关闭账户前导出工作区数据。
移除渠道连接,并在对应平台撤销访问。
依据已发布政策移除账户及其活动服务数据。
清晰边界
不会抓取已登录的平台页面或自动操控浏览器会话。
不会把客户上传的媒体放进公开对象存储桶。
不会让起草权限悄悄变成发布权限。
不会使用客户内容训练共享 AI 模型。
不会把尚未取得的认证包装成安全证明。
问题与报告
如果你有安全问题或认为发现了漏洞,请先移除敏感值,再联系支持团队。
support@aplora.org