🔒 学术数据安全规范

MomAi · 高校科研数据保护体系

核心原则

数据分类与处置

🟢 必需留存 对话上下文 · 记忆 · 提醒 — 客户可导出/清空

🟡 脱敏沉淀 交互习惯 · 学术模板 — 不留原始数据

🔴 用完即删 照片/文档/视频 — 最长2小时自动销毁

一、知识库安全

文献全文纯本地存储

✅ 知识库目录:~/.hermes/profiles/<profile>/knowledge/

✅ 全文检索索引(FTS5)存在本地 SQLite,不上传任何云端

✅ 覆盖语言:法文 / 英文 / 中文

✅ 目录权限:仅当前用户可读写

二、Zotero 书目分离

云端只存元数据,不存全文

Zotero 云端存储:

✅ 标题 · 作者 · 期刊 · DOI · 标签 · 摘要

❌ 不存 PDF 全文 · 不存 AI 分析笔记 · 不存研究批注

本地知识库存储:

✅ PDF 全文 · AI 分析报告 · 研究笔记 · 交叉对比结果

每个 profile 使用独立 API Key,可单独吊销

三、文件交付加密

密码加密,管理員也無法解密

交付页面支持设置"加密管理密码",加密流程:

PBKDF2(SHA256, 100000次) → Fernet(AES-128-CBC)
salt = os.urandom(16)
key = hashlib.pbkdf2_hmac('sha256', password, salt, 100000)
cipher = Fernet(base64.urlsafe_b64encode(key))

权限模型:

🔓 有 Token 链接 → 可查看文件列表 / 下载未加密文件

🔐 已设加密密码 → 必须输入密码才能加密/解密

🛡️ 管理员上服务器 → 只能看到 SHA256 哈希,无法反推密码

📦 未设密码 → 向后兼容,任何人可操作

四、缓存自动清理

客户媒体文件最长留存2小时

系统每2小时自动清理以下目录:

profile/*/image_cache/      → 客户发的图片
profile/*/cache/documents/  → 上传的文档/视频原文件
profile/*/cache/frames/     → 视频抽帧图片
profile/*/cache/vision/     → 视觉分析缓存

五、Profile 权限隔离

AI 助理禁止跨 Profile 访问数据

每个 AI 助理的 SOUL 文件包含以下安全禁令:

1. 禁止查看、读取、修改其他用户的数据
2. 禁止访问其他 Profile 的任何文件
3. 只操作自己的 Profile 目录和桌面文件
4. 禁止执行任何删除操作

六、传输安全

HTTPS 加密传输 + Token 鉴权

✅ 云朵隧道(cloudflared)HTTPS 加密

✅ Token 鉴权,未知 Token 返回 404

✅ 所有 API(加密/解密/转换/批量下载)均需 Token 认证

适用场景

本规范适用于:

• 🏫 高校科研人员的 AI 研究助理

• 📄 涉及未发表论文 / 机密研究资料的场景

• 🔬 区域国别研究、人文社科等需要长期文献积累的领域

• 🗂️ 需要 Zotero 管理書目 + 本地全文分析的工作流