安全与数据实践
坦诚说明 RankedByAI 的技术架构与数据处理方式——不搞合规表演,只讲我们实际在做的事。
基础设施:Cloudflare 边缘网络
RankedByAI 完全运行在 Cloudflare 的 Serverless 平台上——Workers 负责计算,D1 作为数据库,KV 存储报告。我们没有需要自己维护补丁的服务器,每个请求都经由 Cloudflare 全球边缘网络通过 TLS 加密传输。
这也意味着我们继承了 Cloudflare 的平台级安全能力:DDoS 防护、数据中心之间的网络层加密,以及通过 SOC 2 审计的数据中心运营。我们是一个小产品,因此刻意选择构建在安全记录远胜于自建方案的基础设施之上。
我们存储什么、存在哪里
扫描报告(商家名称、网站、行业、城市以及采样到的 AI 回答)存储在 Cloudflare KV 和 D1 中。两个服务中的数据均由 Cloudflare 静态加密。
对于监测客户,我们会额外存储你注册用的邮箱地址、看板访问令牌,以及你业务的每周扫描历史。我们不存储密码——看板使用无法猜测的令牌链接,而非账号体系。
支付信息从不经过我们的系统:结账与账单由我们的登记商户 Paddle 处理。我们只通过签名校验的 Webhook 收到交易编号和订阅状态。
访问控制
客户看板由长随机令牌保护;只有持有你的私有链接的人才能查看你的数据。管理端点需要单独的密钥、有请求频率限制,并且绝不会暴露在客户端代码中。
对生产数据的内部访问仅限服务运营者,且只用于支持与排障。
GDPR 立场
扫描是向公开可用的 AI 模型询问关于商家的问题——任何人都可以问同样的问题。报告包含的是商家信息,而非消费者画像。我们处理的个人数据仅限监测客户的邮箱地址和常规技术日志。
你可以随时发邮件到 support@zalize.com 申请删除你的扫描报告、看板和邮箱信息;删除请求会在 30 天内完成。我们不出售数据、不使用第三方广告跟踪器,也不会把你的邮箱透露给任何人。
数据保留
免费扫描报告在创建一年后自动过期(KV 存活时间)。漏斗指标是不含个人数据的聚合计数。监测历史在订阅有效期内保留,可随时应请求删除。
报告安全漏洞
如果你认为发现了安全问题,请将详情发送至 support@zalize.com。我们会认真阅读每一份报告并尽快回复。测试时请避免访问不属于你的数据。
最后更新:2026 年 8 月。有疑问?发邮件至 support@zalize.com。另请参阅我们的隐私政策。