我們如何保護您的
隱私與資料安全
做為您的個人 AI 特助,HeyBob 深度整合您的 Notion、Google 日曆與 Gmail。我們堅持「隱私優先」原則,設計了多重防禦機制,確保您的敏感個資與憑證在傳輸及儲存的每一刻,都受到最高規格的安全保護。
資料傳輸與儲存加密
採用 AES-256-GCM 軍規級對稱加密技術保護您的第三方 OAuth 授權權杖。所有 API 請求均透過 HTTPS / TLS 加密通道傳輸,徹底杜絕中途攔截。
AI 敏感資料去識別化
特製 PII 隱私過濾 Proxy。當對話發送至外部大語言模型時,系統會自動將電話、身分證字號及信用卡號用亂數權杖遮蔽,絕不讓隱私流向外部 AI 公司。
極簡保留與一鍵銷毀
對話歷史紀錄實施 7 天自動過期刪除(TTL)。同時符合 GDPR 「被遺忘權」規範,您可隨時一鍵註銷帳戶,我們將在伺服器端將您的所有足跡徹底抹除。
1. 個人敏感識別資訊遮蔽
當您在 LINE 與 Bob 聊天時,訊息可能會包含個人隱私。為了防止這些資料被傳送給外部 AI 模型(如 Gemini API),HeyBob 會在伺服器端部署一個敏感隱私過濾器。
系統使用正規表示式與語意偵測,自動辨識台灣身分證字號、信用卡號、手機號碼等 PII。將其替換為無關聯的 Placeholder 權杖後才送交 AI 處理;AI 回覆後,再由本地端對應還原,既維持了 AI 助理的功能,又守住了隱私底線。
2. 敏感憑證欄位對稱加密
當您將 Google 帳戶或 Notion 筆記連結至 HeyBob 時,系統會獲得相應的官方授權憑證(OAuth Access Token)。為了保證憑證絕對安全,我們絕不將其明文存入資料庫。
在寫入 Supabase 資料庫前,伺服器會使用 AES-256-GCM 演算法與伺服器密鑰進行加密,生成一組包含 IV 與驗證 tag 的雜湊加密碼(如左側顯示的紅色字串)。
即使資料庫不幸外洩,攻擊者在沒有伺服器環境密鑰的情況下也絕對無法將其解密,徹底消除了憑證被盜用的風險。
3. 7 天對話歷史自動刪除
為了避免您的對話歷史被無限期存儲在雲端,HeyBob 採取了極簡保留政策。
我們每天都會運行一次 Inngest 自動刪除任務。任何在資料庫中建立超過 7 天的 LINE 對話紀錄將被永久、徹底地擦除,僅在 7 天的滾動窗口內保留必要的對話上下文,在實用與隱私之間取得完美平衡。
懸停在時間方格上,了解該日期的資料狀態
被遺忘權與一鍵銷毀
我們完全支持並符合 GDPR「被遺忘權」的規範。在個人設定面板的「危險操作區域」,我們提供了一鍵註銷帳戶與資料銷毀的功能。
當您按下銷毀時,伺服器會向 Google 發送 OAuth Revoke 請求撤銷所有安全認證權杖,接著在 Supabase 資料庫執行級聯刪除(Cascade Delete),永久移除您的帳號、設定檔、整合權限和全部歷史紀錄,真正做到零殘留的資料登出。
僅限 1對1 私聊,無群組存取權
HeyBob 在架構上拒絕任何 LINE 群組的內容存取。Bot 僅設計在 1 對 1 個人對話框中提供助理服務,無法也絕不會讀取您的群組社交訊息。
這代表您在 LINE 的群組討論、朋友閒聊等隱私絕不會暴露給 HeyBob 或任何第三方模型,確保個人生活與助理工具之間有著絕對的安全防波堤。
關於隱私安全的常見問題 FAQ
如果您有進一步的技術或安全性疑問,請閱讀以下詳盡說明。

