Skip to content

Security: Henry369-0/dataready

Security

SECURITY.md

Security

数据隐私

DataReady v0.1 的核心解析、体检、清洗与导出在浏览器本地执行,不要求将原始数据发送到 DataReady 服务器。

但请注意:

  • 浏览器扩展、代理软件或用户自己加载的第三方脚本仍可能影响浏览器环境;
  • 在处理敏感数据前,应按照所属组织的数据安全制度判断是否允许在浏览器工具中打开;
  • DataReady 不构成合规认证或安全审计工具。

API Key

v0.1 不需要模型 API Key。

未来若增加 AI Provider:

  • 不应将长期密钥硬编码进前端;
  • 不应把密钥提交到 Git;
  • 推荐通过服务端 / serverless 代理调用;
  • 应尽量只传必要的数据摘要,而不是整份原始数据。

报告安全问题

请不要在公开 Issue 中粘贴真实敏感数据、密钥、个人信息或公司内部数据。可以先提交不包含敏感内容的复现说明。

There aren't any published security advisories