軍規級隱私防護與資料安全設計

我們如何保護您的
隱私與資料安全

做為您的個人 AI 特助,HeyBob 深度整合您的 Notion、Google 日曆與 Gmail。我們堅持「隱私優先」原則,設計了多重防禦機制,確保您的敏感個資與憑證在傳輸及儲存的每一刻,都受到最高規格的安全保護。

資料傳輸與儲存加密

採用 AES-256-GCM 軍規級對稱加密技術保護您的第三方 OAuth 授權權杖。所有 API 請求均透過 HTTPS / TLS 加密通道傳輸,徹底杜絕中途攔截。

AI 敏感資料去識別化

特製 PII 隱私過濾 Proxy。當對話發送至外部大語言模型時,系統會自動將電話、身分證字號及信用卡號用亂數權杖遮蔽,絕不讓隱私流向外部 AI 公司。

極簡保留與一鍵銷毀

對話歷史紀錄實施 7 天自動過期刪除(TTL)。同時符合 GDPR 「被遺忘權」規範,您可隨時一鍵註銷帳戶,我們將在伺服器端將您的所有足跡徹底抹除。

PII Redaction Proxy

1. 個人敏感識別資訊遮蔽

當您在 LINE 與 Bob 聊天時,訊息可能會包含個人隱私。為了防止這些資料被傳送給外部 AI 模型(如 Gemini API),HeyBob 會在伺服器端部署一個敏感隱私過濾器

系統使用正規表示式與語意偵測,自動辨識台灣身分證字號、信用卡號、手機號碼等 PII。將其替換為無關聯的 Placeholder 權杖後才送交 AI 處理;AI 回覆後,再由本地端對應還原,既維持了 AI 助理的功能,又守住了隱私底線。

點擊以下範本快速測試:
2. 伺服器端過濾器遮蔽 (傳送給 AI 的內容)
Masked Output
你好,請幫我記帳:今天用信用卡 __PII_CC_1__ 刷了 1500 元。我的身分證是 __PII_ID_0__,電話是 __PII_PHONE_2__。
本地安全 Token 暫存映射表 (僅保留於伺服器記憶體):
__PII_ID_0__A123456789
__PII_CC_1__4111-2222-3333-4444
__PII_PHONE_2__0912-345-678
3. 用戶接收 / 寫入整合服務 (自動還原)
你好,請幫我記帳:今天用信用卡 4111-2222-3333-4444 刷了 1500 元。我的身分證是 A123456789,電話是 0912-345-678。
AES-256-GCM
儲存至 Supabase 資料庫中的加密密文:
點擊上方按鈕開始加密

2. 敏感憑證欄位對稱加密

當您將 Google 帳戶或 Notion 筆記連結至 HeyBob 時,系統會獲得相應的官方授權憑證(OAuth Access Token)。為了保證憑證絕對安全,我們絕不將其明文存入資料庫。

在寫入 Supabase 資料庫前,伺服器會使用 AES-256-GCM 演算法與伺服器密鑰進行加密,生成一組包含 IV 與驗證 tag 的雜湊加密碼(如左側顯示的紅色字串)。

即使資料庫不幸外洩,攻擊者在沒有伺服器環境密鑰的情況下也絕對無法將其解密,徹底消除了憑證被盜用的風險。

Data Retention TTL

3. 7 天對話歷史自動刪除

為了避免您的對話歷史被無限期存儲在雲端,HeyBob 採取了極簡保留政策

我們每天都會運行一次 Inngest 自動刪除任務。任何在資料庫中建立超過 7 天的 LINE 對話紀錄將被永久、徹底地擦除,僅在 7 天的滾動窗口內保留必要的對話上下文,在實用與隱私之間取得完美平衡。

7天滾動保留時間軸模型 (滑鼠懸停看詳細資訊):
10d
9d
8d
7d
6d
5d
4d
3d
2d
1d

懸停在時間方格上,了解該日期的資料狀態

被遺忘權與一鍵銷毀

我們完全支持並符合 GDPR「被遺忘權」的規範。在個人設定面板的「危險操作區域」,我們提供了一鍵註銷帳戶與資料銷毀的功能。

當您按下銷毀時,伺服器會向 Google 發送 OAuth Revoke 請求撤銷所有安全認證權杖,接著在 Supabase 資料庫執行級聯刪除(Cascade Delete),永久移除您的帳號、設定檔、整合權限和全部歷史紀錄,真正做到零殘留的資料登出。

僅限 1對1 私聊,無群組存取權

HeyBob 在架構上拒絕任何 LINE 群組的內容存取。Bot 僅設計在 1 對 1 個人對話框中提供助理服務,無法也絕不會讀取您的群組社交訊息。

這代表您在 LINE 的群組討論、朋友閒聊等隱私絕不會暴露給 HeyBob 或任何第三方模型,確保個人生活與助理工具之間有著絕對的安全防波堤。

關於隱私安全的常見問題 FAQ

如果您有進一步的技術或安全性疑問,請閱讀以下詳盡說明。

我們採用的是 Google 官方的 OAuth 2.0 授權模式。系統「不會」得知也「無法儲存」您的 Google 密碼。所有權限都是由您在 Google 安全授權頁面親自勾選同意的,而且您可以隨時至 Google「已授權的第三方應用程式」頁面或 HeyBob 設定面板一鍵中斷,撤銷其所有存取權。
不會。我們使用的是企業級 API 管道,且我們將對話傳送給 Gemini AI 時已進行了敏感個資遮蔽(PII Masking)。另外,根據大語言模型服務商的服務條款,透過 API 管道傳輸的對話內容與上下文絕不會被用於模型的二次訓練或優化。您的每一行筆記、每一封郵件在處理完畢後,即從工作記憶體中清除。
LINE 帳號的安全性由 LINE 官方的雙重驗證及登入保護維護。若您的 LINE 帳號遭遇風險,您可以立即登入 HeyBob 的 Web 版設定面板(透過我們提供的 Email Magic Link 進行安全驗證登入),在中斷連結處,一鍵清除所有的第三方授權(Google, Notion)與帳戶資料,第一時間阻斷對外連線存取。
這是 Notion 官方基於隱私保護所設計的「最窄權限原則 (Least Privilege)」。當您連結 Notion 時,可以手動勾選只允許 HeyBob 讀寫特定的頁面或資料庫。HeyBob 對於您未授權的其他 Notion 個人私人筆記,在 API 層面是完全無法觸及且不可知的。

透明、可控、絕對安全

隨時查看您的連結狀態,或對綁定的第三方工具進行中斷,所有主導權全都在您手中。