博客

安全与隐私

语音转录 SaaS 的安全与隐私检查清单

在上传会议、访谈或客户通话前,先理解数据如何进入、流转、共享和删除。
9 分钟阅读AudioGist 编辑部

音视频可能包含身份、商业、健康或人事信息。评估转录工具时,不应只看模型准确率,还要检查完整数据生命周期。

上传与存储

确认文件是否进入私有存储、上传能力是否短时有效、服务端是否校验真实格式,以及源文件何时删除。

  • 避免公开 bucket 或永久下载链接。
  • 检查单个用户是否只能访问自己的文件和转录。
  • 确认失败任务和孤儿上传也有清理策略。

模型、日志与第三方

供应商应说明模型处理地区、保留期限、训练政策和子处理商。应用日志不应包含正文、token、Cookie 或完整供应商响应。

  • 异常监控发送前移除查询参数、Fragment 和请求体。
  • 支付、邮件和模型密钥必须通过 Secret Store 注入。
  • 第三方集成只获取完成目标所需的最小数据。

分享、保留与删除

分享链接必须可撤销、可过期并限制字段。账号删除应同时处理数据库、对象存储和活跃订阅约束。

  • 不要把原始分享 token 放进 URL 查询参数或日志。
  • 为转录、分享记录和支付审计定义明确保留期限。
  • 理解第三方依法保留的数据不会随应用删号自动消失。
查看 AudioGist 隐私设计