安全与数据归属
你的客户名单是你的生意本身。这页说明它存在哪里、谁能看见、我们能不能碰,以及你怎样随时带走或彻底删除 —— 每一条都是系统里已经这样做的,不是计划。
最后更新:2026 年 9 月 8 日
一、数据归你,不归我们
- 你导入或在系统中产生的客资、联系人、往来邮件、报价、订单、知识库,所有权都是你的。
- 我们不会把你的客户数据用于我们自己的业务开发,也不会提供给任何第三方,包括其他租户。
- 我们不会拿你的数据训练模型。调用大模型时只发送完成这次任务所必需的内容,不做留存训练。
- 这一条同样约束我们的关联方 —— 平台运营方自己也做外贸,所以我们把「关联方不得使用客户数据」写进了服务协议,而不只是口头承诺。
二、账号之间是数据库层面的隔离
多租户系统最常见的事故是「代码里漏了一个 WHERE 条件,把别人的数据查出来了」。我们没有把隔离交给应用代码去自觉遵守,而是放在数据库里强制执行:
- PostgreSQL 行级安全策略(Row Level Security):目前 101 张业务表中有 85 张开启,策略在数据库层过滤行,应用即使写错查询也拿不到别家的数据。
- 应用连接数据库用的是**普通角色**,不是超级用户 —— 超级用户会绕过所有行级策略,所以我们从连接层就断掉了这条路。
- 每张新表上线都必须带租户列、外键和隔离策略,这是我们内部的硬性要求。
三、我们的人进不进得来
技术支持偶尔需要进入你的账号排查问题。这件事我们没有留后门,而是做成了一条要你点头的流程:
- 平台管理员要进入你的账号,必须先发起申请、写明原因,由你的主账号批准。
- 批准是**限时**的,到点自动失效;你也可以随时撤销。
- 批准期间的每一次访问都会被记录:什么时间、访问了哪个页面或接口,你在「设置 → 数据访问」里能逐条看到。
- 你也可以选择打开「免审批」,那是你的选择,不是默认值 —— 默认是要你批准。
四、存在哪里,怎么保护
- 服务器位于新加坡,数据传输全程 HTTPS 加密。
- 密码用 bcrypt 加盐哈希存储,我们看不到你的原始密码;找回只能重置,不能查看。
- 你接入的第三方凭据(邮箱授权、API Key)加密存储(AES + HMAC 校验),不以明文落库。
- 登录会话服务端校验,7 天过期;异常访问会留在审计日志里。
- 数据库每日自动备份并保留 31 份。备份不是「设了就算」—— 我们定期做还原演练,验证备份真的能恢复成一个可用的库。
五、你随时可以带走或删除
- 一键导出全部数据:打包成 zip,每张表一个 CSV,Excel 直接打开。不限次数,不需要申请,不需要联系客服。
- 注销账号:在设置里自助发起,7 天冷静期(期间照常使用、随时可撤销),到期后系统彻底删除该账号下的全部数据。
- 不设「导出要联系销售」这类阻拦 —— 数据能不能带走,不该由我们的挽留意愿决定。
六、我们不做什么
- 不在你不知情的情况下替你向客户发信 —— 自动化功能默认关闭,开关在设置里,开着时列表上有常驻标识。
- 不把你的客户放进任何公共池。共享买家池里的数据来自公开渠道,与你的私有客资完全分开。
- 不做「删除即隐藏」:注销后是真删,不是打个标记留着。
七、还没有做到的
我们把这一节放在这里,是因为一页只讲优点的安全说明本身就不可信。以下是现阶段的实话:
- 还没有做双因素认证(2FA),目前是邮箱 + 密码登录,并对登录做了频率限制。
- 还没有第三方安全审计报告或合规认证(如 SOC 2、ISO 27001)。
- 目前是单机部署,没有异地备机;数据库备份在异地对象存储,但整机故障的恢复需要人工介入。
- 如果你所在的行业对上述几点有硬性要求,现在就告诉我们 —— 我们会直说能不能满足,而不是先签下来再说。
八、有疑问
安全或数据相关的问题,直接写信到 kevin@reachoai.com,由我们的技术负责人回复。发现漏洞也请走这个邮箱告诉我们,我们会尽快修复并向你反馈结果。