← 返回首页

安全保障

既保护文件,也保护财务含义。

安全不只是保护文档隐私。RecehKu 也会保护准确金额、账户边界,以及你根据记录作出的决定。

最后更新于 2026年7月22日

  1. 不需要银行凭据RecehKu 只读取你提供的文档,绝不会要求你的银行密码或 PIN 码。
  2. 文件会先经过筛查上传文件会在进入财务文档处理流程前接受检查。
  3. 记录不会转移资金RecehKu 只整理信息,无法转账或执行投资交易。

多层保护

  • 账户访问。 密码以单向哈希保存。浏览器会话使用 HttpOnly、仅限主机的 Cookie,而服务器只保存不透明会话凭据的哈希。
  • 上传筛查。 RecehKu 会检查文件大小和内容、扫描上传文件中的恶意软件,并使用经过加固的 PDF 工具处理文档。
  • 工作区边界。 已验证身份的请求只限于当前工作区和角色。访客文件存放在独立且短期存在的区域。
  • 受保护的机密信息。 只有在你主动添加时,系统才会保存可重复使用的文档密码,并使用与其工作区绑定的认证加密。
  • IP 地址。 会话 IP 地址会安全保存,并限制访问。每次查看都会记录在活动历史中。
  • 防滥用措施。 速率限制、访客配额、邮箱确认和受限的管理访问有助于减少自动化和未经授权的使用。

改进数据的边界

上传的 PDF 和图片绝不会进入 RecehKu 的数据贡献数据集。开启数据贡献后,只有一份独立的结构化副本会进入暂存区域,而且会先移除姓名、自由文本、文档链接、账户信息、参与者身份和应用标识符,并变换日期和金额。

暂存记录使用密钥生成的化名标识,唯一用途是让退出操作能找到并撤回这些记录。符合条件的载荷会自动过期;关闭数据贡献会清除关联载荷,但不会更改你工作区中的财务记录。完整的收集和保留规则请见数据处理页面。

设计时就考虑财务安全

AI 可以提出提取结果或商户身份建议,但不会只凭置信度就成为数据库事实。后端规则会保留印刷描述、核实金额和交易含义,并标记不确定的结果供你检查。

缺失信息会保持缺失,不会变成零。原生币种会保持分开,除非已保存的汇率证据支持换算。更改已保存记录需要经过身份验证的请求,而且 RecehKu 绝不会发送银行付款或执行投资交易。

你可以这样做

  • 使用独立密码,并保护好 RecehKu 所用的邮箱账户。
  • 对照源文档核对提取出的总额和异常交易。
  • 只邀请确实需要访问的人。如果没有必要开放整个工作区,请使用 Circle——让受信任的人分摊或记录共同费用的地方。
  • 不再需要旧源文件和已保存的文档密码时,请将其删除。
  • 如果怀疑有人未经授权访问,请重置密码。重置成功会撤销现有会话。

明确的限制

任何互联网服务都无法保证绝对安全或永不中断。请保留原始对账单、核对重要输出,不要把 RecehKu 当作账户、付款、税务状况或投资的唯一记录。

如果文件、结果或登录看起来可疑,请停止使用相关内容;如有需要,请更改密码,并联系 RecehKu 运营方提供的支持渠道。