# 安全与合规

通过云端加密、应用访问控制和关键组件开源，保护你交给 OOMOL 的工作。

## 认证与合规

个人数据保护贯穿 OOMOL 的开发与服务运营。

OOMOL 已通过 TAC Security 的 CASA/ESOF 安全评估。

OOMOL 遵循《通用数据保护条例》（GDPR）的个人数据保护要求。隐私政策说明了数据处理方式、你享有的权利，以及如何提交隐私请求。

[阅读隐私政策](https://oomol.com/zh-cn/privacy/)

## 云端数据加密

OOMOL 云端采用信封加密保护敏感数据，将数据加密与加密密钥的保护分为两层。

### 加密数据

使用数据加密密钥，将数据加密为密文。

### 保护密钥

使用另一层密钥加密数据加密密钥，形成信封加密的两层保护。

## 控制应用访问范围

管理员连接业务账号，并设置可用的操作范围。OOMOL 按授权调用应用，成员无需接触账号密码或原始 Token。

[了解权限与数据访问](https://oomol.com/zh-cn/docs/access-control/)

## 关键组件开源，接受开发者审查

我们维护 OpenConnector，并开放 OO-CLI 和 Connector SDK 的源码，供开发者检查、审查和改进。

OpenConnector 采用 Apache 2.0 许可证；OO-CLI 与 Connector SDK 当前公开仓库采用 MIT 许可证。

### OpenConnector

面向 AI Agent 的鉴权网关，由 OOMOL 团队维护，负责连接业务应用并检查工具调用权限。

[查看源码](https://github.com/oomol-lab/open-connector)

### OO-CLI

开源的端侧命令行工具，开发者可以检查在自己设备上运行的代码。

[查看源码](https://github.com/oomol-lab/oo-cli)

### Connector SDK

开源的连接器开发 SDK，开发者可以审查连接器实现，并参与改进。

[查看源码](https://github.com/oomol-lab/connector-sdk)

## 与我们讨论安全需求

如果你需要了解安全要求、合规材料，或报告潜在漏洞，可以联系团队。首次来信请避免包含密码、Token 或个人数据。

[联系团队](mailto:support@oomol.com)

