Date, AI și securitate

Vezi unde ajunge informația ta și ce face fiecare parte.

KnowsYou combină o bază de date a aplicației, prelucrare AI, stocare privată de fișiere și servicii conectate opționale. Pagina descrie fluxul actual din previzualizare, fără să pretindă securitate perfectă sau certificare juridică.

Pe scurt

Păstrează evidența. Trimite doar ce cere sarcina.

Contextul relevant al conversației ajunge la furnizorul AI. Vocea, fișierele, căutările după cod de bare și datele conectate au trasee separate, fiecare cu scopul lui.

Fluxul datelor

Patru trasee merită înțelese.

Serviciul nu prelucrează fiecare intrare în exact același fel.

Conversație și AI

Mesajul curent, o parte din istoric, memoriile active și contextul relevant de produs sunt trimise furnizorului configurat pentru agent — în prezent DeepSeek, cu OpenRouter ca rezervă — ca agentul să poată răspunde și folosi uneltele suportate.

DeepSeek are sediul în China, care nu are o decizie europeană de adecvare. Transferul are loc la fiecare mesaj și se bazează pe acordul tău; Politica de confidențialitate spune ce acoperă.

Atașamentele au traseul lor, fiindcă modelul de chat citește doar text. O poză sau un document încărcat sunt citite întâi de un model de imagine sau de document — unul dintre furnizorii din nota de confidențialitate — iar ce se întoarce e text, care intră apoi în conversație. Care furnizor se ocupă de ce fel de atașament se schimbă odată cu modelele.

Transcrierea vocii

Când folosești vocea, înregistrarea e trimisă prin OpenRouter către OpenAI pentru transcriere. Groq se folosește doar dacă cererea principală eșuează. Textul întors devine mesajul pe care îl poți verifica și trimite.

Imagini și PDF-uri

PDF-urile se păstrează așa cum au fost încărcate. Imaginile sunt procesate și recodificate înainte de stocare. Un fișier atașat unui mesaj poate fi trimis furnizorului AI pentru sarcina respectivă.

Servicii conectate și date de referință

Datele WHOOP se importă doar după autorizare. Tokenurile rămân pe server și nu intră în contextul conversației. Căutările după cod de bare folosesc întâi un tabel local de produse USDA și Open Food Facts și pot interoga Open Food Facts când un cod lipsește.

Datele de cont și de aplicație

Contul, profilul, conversațiile și înregistrările structurate de wellness sunt stocate în PostgreSQL. Serviciul folosește contextul autentificat al profilului când citește sau scrie date; modelul nu alege cărui profil îi aparține o acțiune.

Autentificarea acceptă e-mail și parolă. Autentificarea cu Google e disponibilă doar când furnizorul acela e configurat. Informațiile de sesiune țin contul autentificat pe clienții suportați.

Ce ajunge la furnizorul AI

O cerere către agent poate include mesajul curent, o fereastră recentă de conversație, un rezumat derivat, memoriile active și un instantaneu structurat al înregistrărilor relevante. Pot fi incluse și imaginile sau PDF-urile din tura curentă, când sarcina cere atașamentul.

Furnizorul întoarce text sau propuneri de apeluri de unelte. Codul aplicației validează și execută uneltele suportate folosind profilul autentificat. Rulările agentului, referințele de context și apelurile de unelte sunt înregistrate, ca acțiunile să poată fi inspectate.

Limita furnizorului AI

KnowsYou nu pretinde că trimiterea informației către un furnizor AI e lipsită de risc și nici că prelucrarea are loc doar în țara ta. Nu trimite informații sensibile decât dacă sunt necesare fluxului pe care îl alegi.

Intrarea vocală

Audio-ul e trimis din ruta autentificată de transcriere către un model de voce de la unul dintre furnizorii din nota de confidențialitate. Dacă apelul eșuează, ruta poate trimite înregistrarea încă o dată către o alternativă. O limbă preferată salvată poate fi transmisă ca indiciu de transcriere. KnowsYou primește textul rezultat; ruta de transcriere nu creează o înregistrare permanentă a audio-ului în sine.

Furnizorul de transcriere poate prelucra audio-ul conform propriilor termeni. Citește textul înainte să-l trimiți, fiindcă numele, cantitățile și termenii de tratament pot fi transcriși greșit.

Fișiere și stocare de obiecte

Fișierele încărcate sunt stocate în prezent într-un spațiu privat DigitalOcean Spaces, în Frankfurt, Germania. Spațiul nu e configurat ca CDN public. Descărcarea cere o verificare a contului autentificat, urmată de un URL semnat, cu viață scurtă.

Imaginile suportate sunt redimensionate și recodificate ca JPEG sau PNG înainte de stocare. PDF-urile suportate sunt validate și păstrate ca la încărcare. Metadatele fișierului — numele afișat în siguranță, tipul, dimensiunea și proprietarul — se salvează în baza de date a aplicației.

Căutările după cod de bare și datele despre produse ambalate

O căutare după cod de bare verifică tabelul local de produse al KnowsYou, care poate conține date despre produse ambalate de la USDA FoodData Central și Open Food Facts. Când ambele surse se potrivesc cu același cod normalizat, KnowsYou preferă intrarea USDA Branded Foods. Dacă un cod lipsește, serverul poate trimite cifrele codului către Open Food Facts și poate păstra în cache un rezultat. Căutarea aceea nu include textul conversației, detaliile contului sau înregistrările de profil.

Dacă trimiți produsul scanat în chat, instantaneul produsului găsit devine parte din mesaj și poate ajunge la furnizorul AI ca context relevant. Potrivirile de produs și câmpurile nutriționale pot fi incomplete sau greșite, așa că zona de scriere îți arată produsul găsit ca să-l verifici înainte de trimitere.

Potrivirile pentru produse ambalate pot folosi USDA FoodData Central Branded Foods, ale cărui date sunt în domeniul public și publicate sub CC0 1.0. Conține informații de la Open Food Facts, puse la dispoziție sub Open Database License (ODbL).

Securitatea conexiunii WHOOP

Conexiunea WHOOP folosește o stare OAuth aleatoare, cu expirare, de unică folosință, legată de sesiunea KnowsYou care a pornit-o. După redirectarea de la furnizor, aceeași sesiune trebuie să consume o a doua permisiune de finalizare, tot cu viață scurtă și de unică folosință, înainte ca acel cod de autorizare să fie schimbat. Se salvează doar amprentele stării și ale permisiunii; tokenurile de acces și cele rotative de reîmprospătare sunt criptate cu AES-256-GCM. Tokenurile nu sunt returnate niciodată clientului web sau mobil și nu ajung niciodată în contextul agentului.

Webhook-urile WHOOP cer o semnătură HMAC cu marcaj de timp și resping încercările de reluare învechite. Deconectarea revocă accesul când e posibil, șterge acreditările locale și oprește sincronizările viitoare. Istoricul importat e o înregistrare separată de produs și rămâne până e șters.

Istoricul conversației și memoria

Cronologia brută a conversației, rezumatele cumulative și memoriile selectate sunt înregistrări separate. Pentru contextul viitor se aleg doar memoriile active și relevante. Candidații cu încredere scăzută și memoriile marcate ca șterse sunt excluși.

Când îi ceri agentului să uite o memorie, aceasta este ștearsă logic pentru folosirea viitoare. Înregistrarea de audit și conversația-sursă nu sunt șterse imediat. Vezi Confidențialitate pentru limita de păstrare și ștergere.

Măsurile actuale — și limitele lor

Măsurile susținute de implementare includ:

  • HTTPS pentru traficul web;
  • citiri și scrieri autentificate, delimitate pe profil, pentru datele utilizatorului;
  • un spațiu privat de fișiere, cu linkuri semnate și limitate în timp;
  • acreditări WHOOP criptate și validarea semnăturii webhook-urilor;
  • secrete de server care nu sunt returnate clienților; și
  • înregistrări de audit pentru rulările agentului, referințele de context și acțiunile uneltelor.

Măsurile astea nu constituie o promisiune de securitate absolută, de disponibilitate neîntreruptă, de o anumită certificare sau de conformitate cu fiecare jurisdicție. Previzualizarea nu oferă o garanție publică de copii de siguranță sau de timp de recuperare.

Control și cereri

Poți verifica și corecta înregistrări, administra notificările, deconecta WHOOP — și îți poți șterge singur contul și tot ce conține, din Setările aplicației. Cererile privind datele contului se trimit la privacy@knowsyou.ai. Poate fi necesară verificarea identității.

Pagina descrie implementarea; declarațiile corespunzătoare de confidențialitate și contractuale au nevoie de verificare juridică specifică pieței înainte de lansarea comercială. Citește nota de confidențialitate și termenii pentru domeniul previzualizării actuale.