安全性
nullbot 的安全性
最後更新:2026年7月18日 · 版本1.0
您與您客戶的資料安全,是 nullbot 設計的核心。本文件以淺顯易懂的語言,說明 nullbot 如何保護您的企業。文件僅介紹我們的整體做法,刻意不揭露任何可能遭濫用的技術細節。
1. 我們的做法:從架構出發的安全性
nullbot 並非讓您上傳資料的線上平台,而是一款安裝並執行於貴公司電腦上的軟體。這項架構選擇是我們的第一道防線:受保護程度最高的資料,正是永遠不會離開您環境的資料。
具體而言,您的代理所執行的工作——讀取電子郵件、分析文件、執行工具、人工智慧模型推理——皆在本機(您的電腦)上進行。我們的伺服器並不會查看或保存這些內容。
2. 您的資料存放於何處
您的代理人所處理的資料(訊息、客戶檔案、文件、任務結果)皆儲存於安裝 nullbot 的機器上,不會經由 nullbot 所營運之中央資料庫傳輸,亦不會保存於其中。
nullbot 所營運的伺服器,其用途刻意限縮於一個範圍:管理您的授權與帳戶。這種最小化的資料足跡機械性地縮小了暴露面:並不存在一個可供鎖定的龐大中央資料倉儲。
3. 您的金鑰與存取權限
nullbot使用您自己的人工智慧模型存取權限,以及您所連接之工具。這些憑證儲存於您的機器上,由您自行掌控。
nullbot 不會集中儲存您的金鑰,也不會將其設為伺服器端的必經節點。您隨時可自行向相關供應商輪換或撤銷這些金鑰。
4. 客戶之間無共用基礎設施
每一套 nullbot 安裝皆為獨立運作。不存在讓您的資訊與其他客戶企業資訊並存之共用資料庫。因此,不會有「鄰居」能因同一平台租戶間之隔離錯誤而趁機存取您的資料。
此種設計上的隔離機制,排除了共用型服務所特有的整個風險類別。
5. 各企業間之隔離機制
若您透過 nullbot 管理多個組織,其資料、代理人團隊與設定皆各自獨立。隸屬於某一企業的資訊,無法從另一企業檢視:每個範圍皆保持各自獨立。
6. 通訊加密
nullbot、人工智慧服務與您所連接工具之間的網路交換,皆採用符合網路標準的加密連線(HTTPS/TLS)。靜態儲存時,您的資料留存於您的裝置上,並受惠於您作業系統所提供的保護,以及您自行對機器所採取的措施。
7. 最小權限與人工監督
nullbot 採用最小權限原則:每個代理人僅擁有您明確授予的工具與存取權限。代理人無法執行超出您授權範圍之行為。
此外,治理權始終掌握在您手中。根據您所訂定的規則,敏感操作在執行前可能需要人工核准。攸關重大的決策權始終由您掌控,您也能隨時追蹤代理人的活動狀況。
8. 安全性更新
nullbot 持續進行維護。應用程式內建更新機制,可快速發布功能改進與安全性修補。我們建議您隨時將安裝更新至最新版本,以享有最新的防護措施。
9. 您的責任
由於 nullbot 是在您的機器上、以您的存取權限運作,部分安全防護措施最適合由您親自落實。我們特別建議您:
- 保護安裝 nullbot 之電腦的存取(螢幕鎖定、磁碟加密、獨立使用者帳號);
- 將您所連接之帳號密碼及金鑰限定於可控管之用途,並於懷疑遭洩露時予以更新;
- 在可行的情況下,為與您的代理人相關聯的帳戶及工具啟用多重要素驗證;
- 僅授予每位代理人執行其任務所嚴格必要之存取權限;
- 隨時更新 nullbot、您的作業系統及您所使用之工具。
安全是共同的責任:我們在設計軟體時即以保護您為目標,而這些最佳實務則能在您的環境中進一步強化這層保護。
10. 通報漏洞
我們樂於接受安全研究人員與使用者之通報。若您認為發現了安全漏洞,懇請以負責任之方式與我們聯繫,並在對外公開揭露前,給予我們合理之時間進行分析與修正。
您可寄送電子郵件至 contact@nullbot.ai,或於無法以電子郵件聯繫時,以書面郵寄至:MARA LABS — Sécurité — 41 rue Jacquemars Giélée, 59800 Lille, France.
請您詳細描述問題內容及重現方式,並於研究過程中避免存取非您所有之資料,亦避免對服務造成損害。我們承諾將以誠信態度審慎審查每一則通報。
11. 透明度與限制
沒有任何軟體能保證絕對安全,我們也拒絕做出這樣的承諾。我們的承諾有二:透過架構本身設計 nullbot 以降低風險,並對您保持透明。
基於同樣的理由,本文件僅說明我們的作法,而不揭露可能有助於攻擊者之技術細節。若企業客戶有深入的安全性需求,歡迎與我們聯繫,進行專屬討論。