跳至主要内容
SevenStars
产品桌面客户端价格团队方案服务专家
登录下载申请报价
信任与法务信息

SevenStars 安全说明

如实说明网站当前安全边界、已知限制、第三方依赖以及安全问题报告渠道。

版本
1.0
生效日期
2026年7月17日
最后更新
2026年7月17日
运营主体状态
需要法律确认
需要法律确认

本页说明当前已核验的产品与网站行为。服务运营方的法律主体、适用法律、争议管辖以及具有约束力的责任分配,仍需运营方与具备相应资质的法律顾问确认。

本页目录
安全概览传输安全账户与会话安全报价提交安全第三方边界已知限制与计划改进报告安全问题

1. 安全概览

当前实现

SevenStars 提供公开网站、桌面客户端下载安装、账户访问、字符容量工作流以及项目报价表单。网站、桌面产品、外部账户服务、客服、邮件和支付边界采用的安全控制并不完全相同。

本页仅说明当前已核验信息所支持的控制。SevenStars 不因发布本页而声称已取得安全认证或具备普遍适用的合规状态。

2. 传输安全

当前实现

正式网站通过 HTTPS 提供服务,用于保护兼容浏览器与网站端点之间传输的网络流量。

外部账户、客服、邮件、CDN、字体和支付服务具有各自独立的技术与合同边界。使用 HTTPS 并不等同于声称所有服务链路均采用端到端加密。

3. 账户与会话安全

当前实现

登录使用现有外部认证 API。登录响应通过校验后,网站会在 localStorage 中保存认证 Token 和缓存用户资料,以支持已登录页面运行;网站客户端不会持久化用户提交的密码。

同源脚本可以读取 localStorage,因此脚本注入漏洞可能导致会话数据暴露。当前网站没有证据支持 MFA、SSO、SAML、SCIM、基于角色的访问控制、自助密码找回、邮箱验证或面向用户的会话撤销功能。

4. 报价提交安全

当前实现

报价接口实施请求体和字段长度限制、服务端校验、蜜罐、浏览器发送 Origin 时的同源检查、限流,以及对受支持请求的服务端幂等处理。

系统可以向用户返回请求参考编号。受保护的幂等状态保存由规范化提交内容生成的摘要及投递状态,而不保存可读的联系人资料或项目正文;但为了处理请求,报价内容仍会发送至已配置的客服和邮件投递服务。

5. 第三方边界

当前实现

网站加载 Google Fonts 和嵌入式客服组件,生产交付链路使用 Cloudflare,并与外部账户服务通信。报价通过客服和邮件通道投递;已登录账户中的支付记录由账户服务边界处理。

各外部服务分别适用其自身的安全、保留、可用性与隐私控制。目前尚未独立确认其针对本服务的合同或认证状态。

6. 已知限制与计划改进

计划改进

旧版浏览器兼容协议仍依赖向兼容构建提供私钥材料。提供给浏览器构建的值可以从构建产物中恢复,因此不能被视为秘密。仍需前后端联合迁移协议,随后轮换已暴露密钥并清理旧构建产物。

会话 Token 当前仍保存在 localStorage。更安全的会话设计需要完整威胁建模及兼容后端的联合迁移,不能表述为当前已具备的能力。

7. 报告安全问题

当前实现

目前没有经核验的专用安全邮箱或公开漏洞奖励计划。如需报告潜在安全问题,请使用已核验的客服邮箱,并在主题中注明“Security report”。首次邮件请勿包含密码、私钥、支付凭据或非必要个人信息。

请将请求发送至 support@sevenstarsai.com.

本信息用于说明服务,不构成法律意见。

在法律审核版本正式发布前,如不同语言版本存在差异,应以英文参考版本为准。

SevenStars 服务运营方的法律主体身份仍需确认,方可发布经律师审核的最终版本。

SevenStars

面向全球商务沟通的 AI 辅助翻译,并可选配专业语言与专家支持。

产品

AI 翻译产品桌面客户端下载中心价格团队方案使用场景

服务

专业服务专家申请报价

账号

登录创建账户

联系人

support@sevenstarsai.com

法务

安全说明隐私政策服务条款Cookie 与存储政策
© 2026 SevenStars. 保留所有权利。产品与专业语言服务
产品使用场景下载账号