🛡️ 隐私优先 · 绝对安全 | Zero-Data Retention Policy

科研数据保密性与隐私安全政策

科研未发表数据是科研团队的核心机密资产。FigureCraft 从底层架构设计上杜绝任何形式的云端数据留存与泄露风险。

💻

1. 纯静态客户端架构 (Zero Server Upload)

100% Client-Side Web Architecture

FigureCraft 前端展示系统采用纯静态构建 (Astro SSG),完全部署于全球 CDN(Cloudflare Pages / Vercel)。当您在网页中使用数据契约验证器、图表决策查表或色板提取器时,所有数据解析与计算均在您的本地浏览器内存中即时完成。FigureCraft 不设有任何接收用户科研数据的后端服务器,零网络上传,零数据库留存。

🔑

2. 浏览器端沙箱 LLM 隐私隔离 (Direct Client-to-Model)

Local Storage & Direct CORS API Calls

当您在设置中配置大模型 API 密钥(如 DeepSeek, SiliconFlow, Moonshot, Qwen, Ollama, Claude, Gemini)时:

  • 密钥仅存本地:您的 API 凭据以加密形式保存在您当前浏览器的 localStorage 中,绝不回传给任何第三方或 FigureCraft。
  • 直连官方接口:智能 Copilot 助手由浏览器直接发起 HTTPS 异步请求到模型官方 API 端点,中间无任何中转代理服务器 (No Intermediate Proxy)。
  • 支持 100% 离线 Ollama:支持配置本地 Ollama 离线模型(如 http://localhost:11434),在物理断网环境下依然畅享 AI 辅助数据清洗与图注撰写。
📝

3. 定制化科研绘图委托保密承诺 (Bespoke NDA & Purge)

Strict Non-Disclosure & Physical Data Destruction

对于委托我们进行多面板复合主图工程或数据清洗定制的科研团队:

📜 标准保密协议 (NDA)

合作前可签署正规具有法律效力的保密协议,严格保护未发表实验数据、化合物结构及临床终点。

🔒 离线隔离工作站处理

所有数据工程与出图操作均在受控的安全离线工作站中进行,杜绝数据自动同步或外泄。

🗑️ 交付后 7 天物理销毁

自委托方确认最终交付图表之日起,第 7 个自然日系统将永久物理删除所有客户原始数据与工作副本。

⚖️ 100% 知识产权归属客户

交付生成的所有矢量图件、Python 源代码及衍生图例的版权与专利归属权无保留归客户所有。

如对数据隐私或安全架构有任何疑问,请随时联系数据安全小组:
privacy@figurecraft.org 或通过微信安全通道直接咨询。