安全与隐私

完整表格留在你的电脑。云端只获得完成服务所需的最小上下文。

Tablyra 的安全模型不是一句“我们重视隐私”,而是明确划分本地处理、Planner 上下文、账户元数据和用户主动反馈。

始终留在本机

文件和结果

  • 完整 XLSX、XLSM 与 CSV 文件
  • 文件路径、完整行和完整单元格内容
  • 本地预览、最终输出和备份
  • 任务、对话、合并配置与中间数据
按需发送

Planner 上下文

  • 当前用户指令与当前有效计划
  • 数据源和字段的结构信息
  • 空值计数、字段类型等画像
  • 用户确认的少量样例值
服务元数据

账户与运行记录

  • 账户、会话和登录设备
  • 用量扣减与套餐状态
  • 请求 ID、错误代码和隐私安全产品事件
  • 用量、错误和用户主动提交的反馈
安全控制

在规划、执行、写入和诊断各阶段缩小风险。

01

受限 Semantic Actions

模型无法向客户端下发任意脚本;操作必须匹配已定义 Schema。

02

字段级校验

字段引用必须对应当前数据源结构,歧义字段会要求澄清。

03

本地确定性执行

文件转换由客户端代码执行,不依赖远程沙箱运行模型代码。

04

保存前完整预览

源、结果、差异和问题在写入前可见。

05

备份与验证

覆盖源文件前创建备份,写入后重新读取并验证输出。

06

隐私过滤诊断

日志限制大小并过滤常见路径、凭据、令牌和敏感模式。

透明边界

Beta 阶段不夸大尚未完成的认证。

Tablyra 当前提供可审查的数据边界、受限执行模型、设备管理、审计记录和错误诊断。企业认证、正式数据处理协议和高级部署控制属于后续团队版路线图。

FAQ

常见问题

完整工作簿会被发送给 AI 服务吗?

不会。完整文件和完整行保留在桌面端。Planner 使用当前指令、字段结构、统计信息和用户确认的少量样例。

服务器会保存什么?

服务器保存账户、设备、用量、必要的隐私安全运行诊断、产品事件、错误报告和用户主动提交的反馈。任务与对话保存在本机。

诊断包是否包含敏感数据?

诊断日志会过滤路径、令牌、凭据和常见敏感值,并限制大小。只有用户主动勾选后才随反馈上传。

覆盖源文件安全吗?

默认输出新文件。只有用户明确选择更新源文件时,客户端才会先创建备份、执行写入并验证结果。

Tablyra 是否有 SOC 2 或 ISO 27001?

当前 Beta 尚未声明这些合规认证。团队评估应基于现有数据边界、部署方式和实际安全材料,而不是假设认证。

开始使用

在保存前,先看清每一次表格变更。

下载桌面端,在本机打开 Excel 或 CSV,并通过连续对话构建可审查的最终结果。