跳到主要内容
Vecaria

安全说明

更新日期:2026-09-12

本地优先设计

多数工具通过 WebAssembly 完全在浏览器内运行,本地处理时文件不离开你的设备,从根本上消除了服务端风险。

云端处理

当你选择云端处理(或超过本地体积阈值)时,文件经 TLS 上传至对象存储、处理,并按保留策略删除。免费版结果即下即焚;Pro 链接留存 30 天并可随时一键粉碎。

账户与支付

认证使用安全的 httpOnly 会话 Cookie。支付由 Stripe 处理,我们不存储卡号,仅保存订阅状态与标识。

平台控制

  • 基于角色的访问控制与最小权限管理;
  • 认证、API 与 MCP 端点限流;
  • 幂等的计费与用量账本;
  • 后台操作审计日志;
  • 第三方许可合规自动检查。

数据保留

免费版不长期存储文件。Pro 文件仅按配置保留,且可随时删除。你可在账户页导出或删除全部账户数据。

漏洞披露

请将安全问题发送至 support@vecaria.com,并附复现步骤。我们将在 3 个工作日内确认。请勿访问或修改他人数据,并在公开披露前给予合理修复时间。