安全与合规

通过云端加密、应用访问控制和关键组件开源,保护你交给 Leina 的工作。

认证与合规

个人数据保护贯穿 Leina 的开发与服务运营。

  • TAC Security ESOF — 已认证
  • GDPR 合规

TAC

Leina 已通过 TAC Security 的 CASA/ESOF 安全评估。

GDPR

Leina 遵循《通用数据保护条例》(GDPR)的个人数据保护要求。隐私政策说明了数据处理方式、你享有的权利,以及如何提交隐私请求。

阅读隐私政策

云端数据加密

Leina 云端采用信封加密保护敏感数据,将数据加密与加密密钥的保护分为两层。

  1. 加密数据

    使用数据加密密钥,将数据加密为密文。

  2. 保护密钥

    使用另一层密钥加密数据加密密钥,形成信封加密的两层保护。

控制应用访问范围

管理员连接业务账号,并设置可用的操作范围。Leina 按授权调用应用,成员无需接触账号密码或原始 Token。

了解权限与数据访问

关键组件开源,接受开发者审查

我们维护 OpenConnector,并开放 OO-CLI 和 Connector SDK 的源码,供开发者检查、审查和改进。

OpenConnector 采用 Apache 2.0 许可证;OO-CLI 与 Connector SDK 当前公开仓库采用 MIT 许可证。

OpenConnector

面向 AI Agent 的鉴权网关,由 Leina 团队维护,负责连接业务应用并检查工具调用权限。

OO-CLI

开源的端侧命令行工具,开发者可以检查在自己设备上运行的代码。

Connector SDK

开源的连接器开发 SDK,开发者可以审查连接器实现,并参与改进。

与我们讨论安全需求

如果你需要了解安全要求、合规材料,或报告潜在漏洞,可以联系团队。首次来信请避免包含密码、Token 或个人数据。

联系团队