安全

保护每一帧与每个提示

Anivva 遵循 PRD 中的安全措施:加密存储、精细角色权限和透明的事件响应。这里汇总了审核中最常被问到的控制点。

基础设施

  • 托管于 Vercel,具备区域边缘防护与自动 SSL。
  • Supabase 管理 Postgres 与存储,提供每日备份和时间点恢复。
  • 所有上传在进入项目前都会扫描,防止 MIME 伪装。

身份验证

  • Supabase Auth,刷新令牌轮换,访问令牌短时有效。
  • 会话按浏览器标签隔离,保持公共落地页静态化。
  • 管理路由需要 RLS 策略并进行服务端校验。

数据保护

  • 提示词、帧数和生成元数据均静态加密存储。
  • 生产数据访问仅限值班工程师。
  • 用于演示的上传样例会先清理 EXIF/PII 再使用。

事件响应

若发现异常流量或数据问题,我们遵循识别、遏制、根除、复盘四步流程。影响内容或访问的事件会在 24 小时内更新。

联系

noreply@anivva.com

值班工程师 7x24 监控。

状态

status.anivva.com

API 与仪表板可用性的实时更新。

查看隐私实践 ↗
安全 | Anivva