Data minimization
Control Plane ไม่ต้องรับไฟล์สร้างสรรค์เพื่อออกสมาชิกหรือใบอนุญาต

SECURITY AT THE BOUNDARY
KIEMAX แยกพื้นที่สร้างงานออกจากระบบบัญชีตั้งแต่ระดับสถาปัตยกรรม เพื่อให้คุณใช้ AI ได้เต็มที่ โดยยังควบคุมไฟล์ Prompt และกุญแจ API ของตัวเอง
Creative data
ไฟล์ Prompt และ API key อยู่บนเครื่องAccount boundary
เก็บเท่าที่จำเป็นต่อบัญชีและสิทธิใช้งานPayment boundary
Stripe รับข้อมูลบัตรโดยตรงTRUST ARCHITECTURE
เราลดพื้นที่เสี่ยงด้วยการไม่รวมทุกอย่างไว้ในระบบเดียว แต่กำหนดข้อมูลและสิทธิของแต่ละ Boundary ให้ชัดเจน
รูป วิดีโอ Prompt, KIE API key, Project และ Task ID อยู่ใน Desktop App และส่งไปยังผู้ให้บริการ AI จากเครื่องของคุณโดยตรงเมื่อคุณสั่งสร้าง
Supabase Auth ดูแล Session และ OAuth ขณะที่ Row Level Security จำกัดข้อมูลตามเจ้าของบัญชี บทบาทผู้ดูแลอ่านจากข้อมูลฝั่งเซิร์ฟเวอร์ที่ผู้ใช้แก้เองไม่ได้
Checkout และ Customer Portal ทำงานผ่าน Stripe โดยตรง Webhook ต้องผ่านการตรวจลายเซ็น จำกัดขนาด และป้องกันการประมวลผลเหตุการณ์ซ้ำ
ใบอนุญาตผูกกับ Installation ID แบบสุ่มและ Public Key ของอุปกรณ์ ลงลายมือชื่อ Ed25519 และมีกรอบอายุเพื่อรองรับการทำงานออฟไลน์อย่างจำกัด
ENGINEERED CONTROLS
Control Plane ไม่ต้องรับไฟล์สร้างสรรค์เพื่อออกสมาชิกหรือใบอนุญาต
การเชื่อม Desktop ใช้รหัสครั้งเดียวอายุสั้นและ PKCE S256 พร้อมหมุนเวียน Token
Desktop ตรวจใบอนุญาตที่ลงลายมือชื่อได้โดยไม่ต้องเชื่อถือข้อความสิทธิจาก Client
เหตุการณ์ความปลอดภัยใช้ตัวระบุแบบแฮช และไม่บันทึก API key, Prompt หรือเลขบัตรเต็มลง Log
RESPONSIBLE DISCLOSURE
ส่งรายละเอียด ผลกระทบ ขั้นตอนทำซ้ำ และช่องทางติดต่อกลับ โดยไม่เข้าถึงข้อมูลผู้อื่น ไม่รบกวนบริการ และไม่เปิดเผยต่อสาธารณะก่อนเราได้รับโอกาสตรวจสอบ
support@kiemax.com