KVAXIR本地建模工作室 0.3.11 · 公测版
首页 / 安全与信任

安全与信任:四层防护,逐条标状态

Kvaxir 是「本地内核 + 在线顾问」的混合体:训练数据永远不出你的电脑;账户与 AI 服务走官方通道。原则只有一句——能验证的写清楚,做不到的不承诺。
本页对应来源:docs/security.md v1 · 2026-09-21。

01— 四层防护总表

四层防护:数据 · 账户 · 授权 · 传输

层措施状态
数据层训练全程本机完成:采集、清洗、训练、导出都在你的电脑上,训练过程零联网已实现
数据层AI 只读统计摘要(行数、列名、缺失率、评分等),不发送任何原始数据值已实现
数据层抓包自验证:privacy_proof.sh 基于 strace 记录全部网络系统调用,报告随安装包提供已实现 · 任何人可自行复现
数据层断网可用:采集、打标、训练、导出全部可用;仅 AI 顾问不可用已实现(边界如实标注)
账户层邮箱验证码注册已实现
账户层密码 scrypt 加盐哈希存储(服务端不可逆,无法还原明文)已实现
账户层会话令牌:32 字节随机数;支持强制下线 / 重置密码(后台一键操作)已实现
账户层登录限流:验证码与登录尝试均有速率限制(防爆破 / 防刷),超限返回「尝试过于频繁」已实现
账户层管理后台:公网 https://kvaxir.com/admin,口令登录 + HMAC 签名 Cookie(12 小时有效)已实现(公网可达;口令 + 签名 Cookie 保护)
授权层离线授权码:与设备机器码绑定、HMAC 签名;换机 / 重装可由管理员重新签发,离线可用已实现
授权层激励码:单次使用、全程可审计(使用者、时间、面额)已实现
授权层水印联动:体验版导出自动带水印;完整权限(购买或兑换)自动去水印已实现
授权层哈希封条:每个安装包的 SHA256 / MD5 随发布同步公开已实现
传输与部署官网与接口同域:https://kvaxir.com 全站 HTTPS(Caddy 反向代理 + Let's Encrypt 证书 + HSTS),无明文入口已实现(2026-09-26 起)
传输与部署客户端仅连接官方端点:账户、授权与 AI 请求只发往 https://kvaxir.com;客户端不内置任何第三方模型密钥已实现
传输与部署Windows 安装包补代码签名(Authenticode),消除 SmartScreen「未知发布者」提示计划(来源原文为「将补」)

状态列按来源原文时态标注;标「计划」的条目尚未完成,不作为已交付承诺。

02— 断网可用边界

断网时能用什么、不能用什么

这条边界写在来源里,就按原样照写,不做扩大解释。

03— 未来计划

尚未完成的部分(Roadmap)

计划中
  • 登录设备列表 / 一键注销全部设备
  • 授权吊销名单(联网校验;离线仍可用)
  • 可选双因子、密码找回
  • 上线前第三方安全审计与渗透测试

以上均为计划项,当前不可用、也未承诺具体时间。

04— 验证与复现声明

能验证的写清楚,做不到的不承诺

分类内容状态
能验证训练零联网(strace 抓包报告)、安装包 SHA256 / MD5(哈希封条)可自行复现
能核对口径AI 仅发送统计摘要(列名、行数、缺失率、评分),不含原始数据值可在代码与流量中核对
尚未做到安装包代码签名(Authenticode)、第三方安全审计与渗透测试、双因子与密码找回计划中,未交付