安全与隐私

录音 永不 上云。
本地引擎 全离线 可用。

律师、医生、心理咨询师、跨境投行 — 任何需要绝对隐私对话的人。本地 ASR + 本地 TTS + 本地 LLM 完整闭环,无遥测、无云上传、可断网运行。

数据流向

三档隐私模式 · 每次会议可单独选

模式 1 · 完全本地 可断网 · 零网络请求
麦克风
本地 ASR
(Whisper-faster)
本地 LLM
(Ollama)
本地 TTS
(CosyVoice / VoxCPM)
虚拟麦 / 屏幕

Whisper-faster + Ollama + CosyVoice / VoxCPM 全部在你 GPU/CPU 跑。拔掉网线照常工作。

模式 2 · 混合 本地 ASR + 云 LLM · 转录留在本地
麦克风
本地 ASR
云 LLM
(直连,你的 API key)
本地 TTS
虚拟麦 / 屏幕

音频永不离开本地。只有转录文本通过你自己的 API key 发到 LLM 服务商,全程不经过 CrossMeet 服务器。

模式 3 · 纯云 最快 · 硬件门槛最低 · 音频会出境
麦克风
云 ASR + LLM + TTS
(直连,你的 API key)
虚拟麦 / 屏幕

即使纯云模式,请求也是直接从你电脑发到 OpenAI / 阿里云 / Anthropic,永不经过 CrossMeet 服务器。我们不接触你的音频或转录。

行业应用场景

对这些行业,绝对隐私不是 nice-to-have,是工作底线。

律师事务所

与海外客户的 attorney-client privilege 沟通。本地引擎意味着没有任何第三方(包括我们)能被传唤交出从未存在的服务器音频。

三甲医院 / 远程问诊

与境外患者的跨语言问诊。断网模式让受保护健康信息(PHI)留在医院内网,架构符合 HIPAA 原则,可签 BAA。

心理咨询师

跨语言来访者会带来最敏感的内容。治疗信任要求咨询对话真的止于咨询室 — 不存在第三方转录、不存在云端留存。

跨境投行 / M&A

M&A 谈判、deal call、尽调访谈。NDA 容易签,但"架构上根本不可能留存对话"才是真正的差异。

我们收集

  • • 邮箱 + license 密钥(用于激活)
  • • 设备指纹(license 绑定,不含个人信息)
  • • 崩溃报告(opt-in,仅堆栈,不含输入内容)
  • • 支付元数据(订单号 + 金额;卡号由 Stripe / 支付宝 / 微信处理,我们永不接触)

我们永不收集

  • • 你的音频
  • • 你的转录文本
  • • 你的译文
  • • 你的 RAG 知识库文件
  • • 你的术语表条目
  • • 麦克风 / 屏幕 / 文件系统列表
审计承诺

无遥测 · 无分析 SDK · 无 phone-home

无第三方分析 SDK

没有 Google Analytics。没有 Sentry。没有 Mixpanel。没有 Amplitude。没有 PostHog。桌面端都没装。

更新检查仅含版本号

自动更新器只请求版本清单 URL,不上报使用数据 / 不发用户 ID / 不带 feature flag。我们看不到你在应用里做了什么。

License 心跳:仅 device_id + license_key

激活服务器只收到不可逆设备指纹 hash + license_key。无业务内容、无转录、无任何 session metadata。

源码可审计

CrossMeet 适配层(音频采集 / 虚拟麦 / 引擎路由)开源路线图已规划,企业客户可自行审计"无遥测"承诺。

合规与认证路线

架构已就绪。正式认证路线公开可查。

我们绝不声称尚未取得的认证。下方每一项都明确标注当前状态:已可签 / 审计中 / 计划。

立即可签

DPA(数据处理协议)

双主体均可签署符合 GDPR 的 DPA。中国大陆客户与 [CN_COMPANY_NAME] 签约;海外客户与 [HK_COMPANY_NAME] 签约。

立即可签

BAA(HIPAA 商业伙伴协议)

面向处理 PHI 的医疗客户。由 [HK_COMPANY_NAME] 出具。建议配合断网部署以完整对齐 HIPAA。

立即可签

企业 NDA / MSA 保密协议

标准或定制 NDA。任一主体或双主体均可。5 个工作日内反签。

立即可签

GDPR 用户权利

访问 / 更正 / 删除 / 导出 / 限制 / 反对。30 天内响应。详见 隐私政策 §6

计划 2027

SOC 2 Type II 认证

正式审计计划 2027 完成。当前架构已按 SOC 2 trust services criteria(安全、可用性、保密性、处理完整性、隐私)设计。

计划 2028

ISO 27001 认证

信息安全管理体系(ISMS)建设中。正式认证计划 2028。在拿到证书前,我们不会展示 ISO 27001 logo。

我们只在真正获得后才标"已认证"。"计划 2027" 永远不会在文案里悄悄变成"已认证",除非审计真正完成。

传输与存储

  • TLS 1.3 · AES-256 at rest
    所有 license / 支付传输;数据库静态 AES-256 加密。
  • 数据区域驻留
    中国大陆用户数据存于阿里云华东节点;海外用户数据存于 AWS 香港 / 北美。
  • 基于角色的访问控制 + 审计日志
    内部访问最小权限;每次数据访问都有审计记录。

漏洞报告

发现安全问题?请发邮件至 security@crossmeet.com。我们承诺:

  • 48 小时内确认收到
  • 7 天内修复严重漏洞
  • 修复后公开披露(致谢报告者)

需要私有部署、签 DPA / BAA、或行业定制?

我们与律所、医院、M&A 团队等隐私敏感买方协作签订定制合同。

立即开始

准备好让每段对话都像母语一样自然

无需信用卡 随时取消 本地优先
~100ms
端到端延迟
30+
支持语种
4
ASR 引擎
WIN 10/11
原生支持