返回产品入口

数据透明说明

隐私与数据边界

智能调研助手采用本地优先的数据架构:项目数据默认保存在运行软件的设备或私有部署环境中。它不等于“所有功能完全离线”——当你主动使用在线模型或语音服务时,完成任务所需的数据会发送给你配置的对应服务商。

本页面说明产品的技术数据边界,不替代研究组织依法需要提供的隐私政策、知情同意书、伦理审查或数据处理协议。

默认保存在本地

  • 项目、访谈、问卷、答卷、分析结果与团队信息保存在本地数据库。
  • 导入和录制的音频保存在本地数据目录。
  • 本机应用密钥独立保存在数据目录,用于会话签名和密钥加密。
  • 除非主动配置外部服务,产品不会自行把完整数据库上传到云端。

当前安全措施

  • 账号密码使用带随机盐的 PBKDF2-SHA256 哈希保存。
  • 模型和语音 API Key 使用 AES-256-GCM 应用层加密保存。
  • 登录会话使用签名、HttpOnly、SameSite=Lax Cookie。
  • 访谈、问卷、模型配置和研究结果按工作区隔离。

哪些操作会调用外部服务

只有相应能力被配置并主动使用时才会发生。

在线 AI 模型

由工作区配置的模型服务商或 OpenAI 兼容接口

触发条件

仅在生成、分析、追问或修正等 AI 功能被主动调用时

涉及数据

完成该次任务所需的研究指令、题目、回答、转写或统计摘要

在线语音服务

工作区配置的腾讯云语音服务

触发条件

仅在启用并使用实时识别、录音转写或语音合成时

涉及数据

完成识别或合成所需的音频、文本和语音参数

问卷二维码

不产生外部二维码请求

触发条件

打开问卷分发面板时在浏览器本地生成

涉及数据

不向第三方二维码服务发送公开链接

部署者责任

使用独立强密钥,服务器对外开放时启用 HTTPS、安全 Cookie、防火墙和访问控制;不要把固定管理员密码写入公开材料。

研究者责任

在采集个人信息、录音或敏感数据前取得必要授权,遵守知情同意、最小化采集、用途限制和保存期限要求。

备份责任

重要研究结束后及时导出结果,并备份数据目录。备份文件与 API Key 同样属于敏感数据,应加密保存并限制访问。

说明版本:2026-07-29 · 产品能力或外部服务发生变化时应同步更新。

返回智能调研助手