公开控制与保密边界
PaperMomo数据安全政策
PaperMomo以分层控制保护账号、文本、文档、订单和积分数据。公开政策说明AES-256-GCM等认证加密机制与用户可验证的边界;密钥、传输结构、资源地址、模型和基础设施拓扑不公开。
- 版本:2026.08
- 最近更新:2026 年 8 月 22 日
- 生效时间:本版本正式上线之日
- 保护原则:必要、分层、最小权限、可审计和持续改进
- 内容保护:HTTPS/TLS传输 + AES-256-GCM等认证加密机制
- 核心资源位置:当前位于中国境内
- 安全声明:任何系统均不能承诺绝对安全
1. 适用范围与安全目标
- 本政策适用于PaperMomo主站、工作台、文本与文档处理、历史记录、账号、订单、积分和客服相关的数据安全控制。
- 安全目标是降低未经授权访问、泄露、篡改、丢失、滥用和服务中断风险,并在发生异常时及时发现、限制影响和恢复服务。
- 安全政策不构成“绝对安全”或“永不发生事件”的保证;平台会依据风险、技术与法律要求持续改进。
2. 分层安全控制
传输与存储保护
采用HTTPS/TLS保护网络传输;对纳入加密存储范围的任务内容采用AES-256-GCM等认证加密机制,并配合完整性校验和受控存储。
身份与权限隔离
通过登录鉴权、用户数据归属校验、最小权限和后台访问控制限制非授权访问。
结果与下载访问
任务结果、历史详情和文件下载通过身份或时效性校验提供,不作为公开静态资源开放。
日志与异常监控
保留必要的安全和运行记录,用于发现滥用、排查故障、核验订单和响应安全事件。
3. 算法与基础设施保密边界
- PaperMomo公开使用AES-256-GCM等认证加密机制这一安全能力与适用边界,但密钥管理细节、传输结构、资源地址、模型编排、删除实现、风控规则和基础设施拓扑属于安全敏感及商业保密信息,不对外披露。
- 不公开内部细节不影响平台依法告知个人信息处理目的、方式、种类、保存期限、用户权利以及委托处理类别。相关内容以隐私政策为准。
- 相关加密机制属于成熟、强度较高的现代认证加密方案,但任何系统均不能承诺绝对安全;安全控制以实际运行、权限、测试、审计和持续改进为基础。
4. 境内资源与受托方管理
- 当前核心业务数据和受控处理资源部署在中国境内的云基础设施中。
- 平台仅在完成登录、支付、云资源、处理、安全和客服等必要功能范围内使用受托服务,并通过合同、安全要求和权限控制约束其处理。
- 官网Logo、展示图片和客服二维码等公开资源与用户账号、订单、积分、文本、文档和处理结果采用不同的访问与存储边界。
5. 历史删除、保留与备份
- 用户可在工作台自主删除本人文本或文档处理历史。删除后正文、结果、文件名称和用户侧访问引用等内容与记录信息会被清空,历史、详情、复制和下载访问关闭。
- 积分变动明细、订单记录、邀请关系及奖励结算、安全、反滥用、争议处理和法定义务所需记录不会随历史删除而删除;其访问仅限必要场景。
- 备份、日志和关联记录按用途、必要期限和轮换规则处理。当前政策不承诺用户点击删除后立即物理擦除所有副本。
6. 安全运维与事件响应
- 平台通过变更控制、权限管理、依赖与漏洞处置、备份恢复、日志审计和故障响应降低运行风险。
- 发现安全事件后,会开展确认、隔离、修复、恢复和复盘,并依法记录和报告必要信息。
- 事件可能影响用户权益时,平台会依适用要求告知事件情况、可能影响、已采取措施和用户可采取的风险降低建议。
7. 用户安全责任
- 请使用本人设备与本人账号,妥善保护微信、手机、登录状态和支付信息,不向任何人提供验证码或密码。
- 不要上传无权处理的文稿、国家秘密、未经授权的商业秘密、他人敏感个人信息或与任务无关的数据。
- 发现异常登录、订单、积分、下载或疑似安全问题时,应停止相关操作并通过企业微信客服提交最小必要证据。
8. 安全问题报告与处理
如发现疑似越权访问、数据泄露、账号盗用、支付异常或其他安全问题,请通过企业微信客服说明影响页面、发生时间、复现步骤和必要截图。不要在公开渠道披露他人数据、可利用细节或真实用户文稿。
平台会根据风险等级进行核验和处置。普通产品问题、积分与订单问题也可从联系我们页面进入统一支持流程。