Account- en applicatierecords
Account-, profiel-, gespreks- en gestructureerde wellness-records worden opgeslagen in PostgreSQL. De dienst gebruikt geauthenticeerde profielcontext wanneer hij gegevens leest of schrijft; het model kiest niet bij welk profiel een actie hoort.
Aanmelden ondersteunt e-mail en wachtwoord. Google-aanmelding is alleen beschikbaar wanneer die provider is geconfigureerd. Sessie-informatie wordt gebruikt om het account geauthenticeerd te houden op ondersteunde clients.
Wat de AI-provider bereikt
Een agent-verzoek kan het huidige bericht, een recent gespreksvenster, een afgeleide gesprekssamenvatting, actieve herinneringen en een gestructureerde momentopname van relevante records bevatten. Afbeeldingen of PDF's van de huidige beurt kunnen ook worden meegestuurd wanneer de taak de bijlage vereist.
De provider retourneert tekst of voorgestelde tool-aanroepen. Applicatiecode valideert en voert ondersteunde tools uit met behulp van het geauthenticeerde profiel. Agent-runs, contextreferenties en tool-aanroepen worden vastgelegd zodat acties kunnen worden geïnspecteerd.
Grens van de AI-providerKnowsYou claimt niet dat het sturen van informatie naar een AI-provider risicovrij is of dat verwerking door de provider alleen in jouw land plaatsvindt. Dien geen gevoelige informatie in tenzij dit noodzakelijk is voor de workflow die je kiest.
Spraakinvoer
Spraakaudio wordt vanaf de geauthenticeerde transcriptieroute naar een spraakmodel gestuurd bij een van de providers die in de privacyverklaring staan. Als die aanroep mislukt, kan de route de opname nog één keer naar een alternatief sturen. Een opgeslagen voorkeurstaal kan als transcriptiehint worden meegestuurd. KnowsYou ontvangt de resulterende tekst; de transcriptieroute maakt geen permanent applicatierecord van de audio zelf.
De transcriptieprovider kan de audio verwerken volgens zijn eigen servicevoorwaarden. Lees de tekst voordat je deze verzendt, omdat namen, bedragen en behandeltermen onjuist kunnen worden getranscribeerd.
Bestanden en objectopslag
Geüploade bestanden worden momenteel opgeslagen in een private DigitalOcean Spaces-bucket in Frankfurt, Duitsland. De bucket is niet geconfigureerd als een publieke CDN. Ophalen vereist een geauthenticeerde accountcontrole gevolgd door een kortlevende ondertekende URL.
Ondersteunde afbeeldingen worden verkleind en opnieuw gecodeerd als JPEG of PNG voordat ze worden opgeslagen. Ondersteunde PDF's worden gevalideerd en bewaard zoals geüpload. Bestandsmetadata, zoals de veilige weergavenaam, het type, de grootte en het eigenaarschap, wordt opgeslagen in de applicatiedatabase.
Barcode-lookups en verpakte voedingsmiddelen
Een barcode-lookup controleert de lokale producttabel van KnowsYou, die gegevens over verpakte voedingsmiddelen kan bevatten van USDA FoodData Central en Open Food Facts. Wanneer beide bronnen overeenkomen met dezelfde genormaliseerde barcode, geeft KnowsYou de voorkeur aan de USDA Branded Foods-vermelding. Als een code ontbreekt, kan de server de barcodecijfers naar Open Food Facts sturen en een teruggegeven match cachen. Die lookup bevat geen gesprekstekst, accountgegevens of profielrecords.
Als je het gescande product in de chat stuurt, wordt de momentopname van het gematchte product onderdeel van dat bericht en kan deze als relevante context de AI-provider bereiken. Productmatches en voedingsvelden kunnen onvolledig of onjuist zijn, dus toont de composer het gematchte product ter controle voordat je het verzendt.
Matches voor verpakte voeding kunnen gebruikmaken van USDA FoodData Central Branded Foods, waarvan de gegevens in het publieke domein zijn en gepubliceerd onder CC0 1.0. Bevat informatie van Open Food Facts, die beschikbaar wordt gesteld onder de Open Database License (ODbL).
Beveiliging van de WHOOP-verbinding
De WHOOP-verbinding gebruikt een willekeurige, aflopende, eenmalige OAuth-state die is gebonden aan de KnowsYou-sessie die deze is gestart. Na de redirect van de provider moet diezelfde sessie een tweede kortlevende, eenmalige voltooiingsgrant verbruiken voordat de autorisatiecode wordt uitgewisseld. Alleen digests van de state en de voltooiingsgrant worden opgeslagen; toegangs- en roterende refresh-tokens zijn versleuteld met AES-256-GCM. Tokens worden nooit teruggegeven aan de web- of mobiele client en komen nooit in de agentcontext terecht.
WHOOP-webhooks vereisen een HMAC-handtekening met tijdstempel en weigeren verouderde replay-pogingen. Bij het verbreken wordt de toegang indien mogelijk ingetrokken, worden lokale verbindingsgegevens verwijderd en stoppen toekomstige synchronisaties. Geïmporteerde geschiedenis is een apart productrecord en blijft bestaan totdat het wordt verwijderd.
Gespreksgeschiedenis en geheugen
De ruwe gesprekstijdlijn, cumulatieve samenvattingen en samengestelde herinneringen zijn afzonderlijke records. Alleen actieve, relevante herinneringen worden geselecteerd voor toekomstige context. Kandidaten met lage betrouwbaarheid en als verwijderd gemarkeerde herinneringen worden uitgesloten.
Als je de agent vraagt een herinnering te vergeten, wordt die samengestelde herinnering momenteel soft-deleted voor toekomstig gebruik. Het auditrecord en het onderliggende bron gesprek worden niet onmiddellijk gewist. Zie Privacy voor de bewaar- en verwijderingsgrens.
Huidige waarborgen—en hun beperkingen
Waarborgen die door de implementatie worden ondersteund, zijn onder meer:
- HTTPS voor uitgerold webverkeer;
- geauthenticeerde, profielgebonden reads en writes voor gebruikersrecords;
- een privé-bestandsbucket met tijdelijke ondertekende ophaallinks;
- versleutelde WHOOP-referenties en ondertekende webhook-validatie;
- server-side secrets die niet naar clients worden teruggestuurd; en
- auditrecords voor agentruns, contextreferenties en toolacties.
Deze maatregelen vormen geen belofte van absolute beveiliging, ononderbroken beschikbaarheid, een bepaalde certificering of naleving in elke jurisdictie. De preview geeft geen openbare back-up- of hersteltijdgarantie.
Bediening en verzoeken
Je kunt records bekijken en corrigeren, meldingen beheren, WHOOP verbreken — en je account verwijderen en alles daarin zelf, via Instellingen in de applicatie. Verzoeken over accountgegevens kun je sturen naar privacy@knowsyou.ai. Identiteitsverificatie kan nodig zijn.
Deze pagina beschrijft de implementatie; de bijbehorende privacy- en contractuele verklaringen moeten marktspecifiek juridisch worden getoetst voordat de commerciële lancering plaatsvindt. Lees de privacyverklaring en voorwaarden voor de huidige preview-scope.