Security(安全說明)

Security(安全與防詐原則)

作用:說明 XuanShield 如何提供風險分析、提醒、分類與使用者可控的處理建議。

XuanShield 不宣稱 100% 阻絕所有詐騙,也不以未經驗證的使用者回報直接當成 AI 正確答案。

Privacy Masking(隱私遮罩)

送交 AI 或外部服務前,應先遮罩 Email、電話、IP、Token、Password、API Key 與其他敏感個資。

Human Review(人工複核)

高風險回覆、正式學習資料、模型或知識庫變更需要人工確認與稽核紀錄。

Auditability(可稽核性)

管理端關鍵操作保留 Audit Log(稽核紀錄)、版本與驗證證據。

PRODUCTION GATE(正式環境關卡):Cloud、DNS、TLS、正式 Identity Provider 與外部 AI Provider 必須完成 Runtime/E2E 驗證後才可標 PASS。