安全与隐私

API Key、Webhook 签名、权限分级、通话数据——平台在这几层做了什么。

凭证与访问控制

  • API Key:只在创建时展示一次完整值,系统内部只存哈希(keyHash),不落库存原文;可以按用途拆分多个 Key,各自独立设置权限范围和过期时间,详见 API Key 管理
  • 成员权限:企业账号内的成员通过角色继承权限,权限集合可自定义,不是所有成员都拿同一套访问范围,详见 企业与组织成员
  • Webhook 签名:每次回调都带签名(webhookSecret),接收端应该校验签名再处理,防止伪造回调

通话与对话数据

  • 每一通电话都有独立的录音地址和转写文本,跟通话记录关联存储,不对外公开访问
  • 微信 / 企业微信场景下的对话记录同步存储,用于保证多轮对话的上下文连续性,不用于本平台之外的其他用途
  • 数字员工能访问的知识库、工具,都是按工作空间隔离的——不同企业账号之间的数据互不可见

线路层面的风险防护

线路本身有异常预警机制(连续秒拒检测、SIM 卡状态变化推送),发现异常线路会及时通知,避免问题线路持续对外呼出造成号码资源损耗或用户体验问题,详见 线路与号码管理

遇到安全问题

如果你发现安全相关的问题(漏洞、异常访问、疑似数据泄露),请通过 联系我们 直接反馈,不要公开披露细节。

接下来是什么?

以下是建议的下一步操作:

故障排除
电话打不通、意向判断不对、消息没发出去——先查哪里。
阅读指南
联系我们
需要接入协助、遇到文档没覆盖的问题,怎么找到我们。
阅读指南