更新日期:2026年7月12日
数据安全
文星标书处理的是招标文件、企业资料、正文初稿和导出文件等高敏感协作资产。我们以项目隔离、权限控制、传输保护、受控存储、日志审计和人工复核为基础,降低资料在上传、生成、协作和导出过程中的泄露、误用和越权风险。
安全是平台与用户共同完成的工作。我们负责提供合理的技术与管理保护措施;你和你的团队也应妥善配置成员权限、复核导出内容、避免上传无权处理或极高敏感资料。
项目资料默认按项目隔离,不主动公开展示。
AI 与第三方处理仅限完成当前功能所需范围。
导出前仍需由投标团队复核敏感信息和承诺边界。
一、我们重点保护哪些资料
文星标书的安全保护围绕标书项目全链路展开,既包括用户账号,也包括项目资料、AI 生成过程和导出资产。
- 账号与登录信息:手机号、邮箱、微信登录标识、验证码校验结果、团队成员关系和权限信息。
- 项目原始资料:招标文件、公司介绍、资质证书、案例材料、人员配置、车辆资源、服务承诺和补充说明。
- 生成过程资料:摘要、大纲、章节起草依据、AI 请求上下文、正文草稿、表格、图示、自检结果和修改记录。
- 交付资产:Word 导出文件、历史导出记录、章节版本、项目状态和验收风险摘要。
二、账号与访问控制
- 访问项目工作台、章节内容、导出文件和管理能力前,需要完成身份认证。
- 团队成员只能在被授权范围内访问项目、资料、章节、导出记录和管理功能。
- 管理员或项目负责人应及时移除离职、外部协作结束或不再需要访问的成员。
- 如发现账号异常、验证码泄露、误授权或疑似越权访问,请及时通过联系入口通知我们。
三、项目隔离与权限边界
- 项目资料默认以项目为边界进行组织和读取,未授权用户不能访问其他项目的资料和正文。
- 公司资料库、事实切片、章节正文、导出文件等资产会围绕当前项目或授权团队使用。
- 我们不会主动将你的招标文件、企业资料或生成正文展示给其他客户。
- 如未来支持跨项目复用企业资料,将以用户授权、团队权限或明确开关为前提。
四、传输、存储与备份
- 我们会通过受控接口完成文件上传、下载、预览、生成和导出,避免绕过权限直接访问底层存储。
- 上传文件、生成内容、导出文件和系统配置会存放在受控存储、数据库或缓存组件中。
- 我们会根据服务稳定性需要采取备份、恢复、容量管理和异常监控措施。
- 你应在导出后妥善保存本地文件,并根据企业内部制度管理投标资料和最终提交文件。
五、AI 模型与第三方服务边界
文星标书的核心能力依赖 AI 模型、文档解析、文件存储、短信或微信登录等服务组件。我们会尽量将发送给模型或第三方服务的信息限制在完成当前任务所需范围内。
- 章节起草、AI 编辑、自检修复和图示生成可能会向模型服务发送当前章节、招标要求、相关事实和必要上下文。
- 短信登录、微信登录、云存储、文档处理、日志监控等服务可能处理必要的账号、文件或技术信息。
- 我们不会主动将你的项目资料用于训练面向其他客户的公开模型;如未来需要用于训练、评测或样本沉淀,将另行取得授权或进行必要匿名化、脱敏处理。
- 如果你的项目资料受合同、监管或保密制度限制,不适合进入第三方模型或云服务处理,请在上传前自行判断或选择更适合的部署方案。
六、日志、审计与异常排查
- 为保障服务稳定和安全,我们会记录必要的登录、接口访问、生成任务、导出任务、错误和系统运行日志。
- 日志主要用于故障排查、安全审计、滥用识别、性能优化和用量统计,不用于主动公开项目内容。
- 部分 AI 请求日志可能记录提示词摘要、请求状态、模型、耗时、用量或错误信息,以便定位生成质量和系统问题。
- 我们会尽量控制日志中的敏感内容范围,并根据安全、审计和排障需要设置合理保存期限。
七、导出文件与外部传播风险
- Word 导出文件一旦下载到本地、发送给同事或上传到其他系统,将脱离文星标书的平台访问控制。
- 请在导出和对外发送前复核是否包含敏感信息、占位标记、未经确认数字、客户案例、资质材料或不应公开的商业信息。
- 如团队内部有涉密、投标授权、盖章审批或客户资料使用规范,请在导出前按内部制度完成审批。
- 平台提供导出能力不代表对最终投标文件的真实性、完整性、合规性或中标结果作出保证。
八、资料删除与保留
- 你可以在产品能力范围内删除项目资料、知识库文件、导出文件或项目本身,也可以联系我们协助处理删除请求。
- 为满足安全、审计、争议处理、备份恢复或法律法规要求,部分记录可能在合理期限内继续保存。
- 删除或匿名化完成后,相关内容可能无法恢复,请在操作前确认是否已完成必要备份。
九、安全事件响应
- 如发生或可能发生信息泄露、篡改、丢失、越权访问或其他安全事件,我们会尽快评估影响范围并采取补救措施。
- 在法律法规要求或确有必要时,我们会向受影响用户或主管部门进行通知。
- 用户发现疑似安全问题时,应尽量保留时间、账号、项目、截图、错误信息等线索,便于我们快速排查。
十、你的安全建议
- 不要在无授权情况下上传国家秘密、核心商业秘密、个人敏感信息或合同明确禁止进入外部系统处理的资料。
- 不要与无关人员共享账号、验证码、导出文件、项目链接或团队权限。
- 对 AI 生成的数字、承诺、资质、案例、服务时限和法律条款进行人工复核。
- 定期检查团队成员权限,项目结束后及时清理不再需要的资料和导出文件。
- 如需更高等级的隔离、私有化部署、专属模型或企业级安全评估,请通过联系入口沟通。