Dify
简体中文
简体中文
  • 入门
    • 欢迎使用 Dify
      • 特性与技术规格
      • 模型供应商列表
    • 云服务
    • 社区版
      • Docker Compose 部署
      • 本地源码启动
      • 宝塔面板部署
      • 单独启动前端 Docker 容器
      • 环境变量说明
      • 常见问题
    • Dify Premium
    • Dify 教育版
  • 手册
    • 接入大模型
      • 增加新供应商
      • 预定义模型接入
      • 自定义模型接入
      • 接口方法
      • 配置规则
      • 负载均衡
    • 构建应用
      • 创建应用
      • 聊天助手
        • 多模型调试
      • Agent
      • 应用工具箱
        • 敏感内容审查
    • 工作流
      • 关键概念
      • 变量
      • 节点说明
        • 开始
        • LLM
        • 知识检索
        • 问题分类
        • 条件分支
        • 代码执行
        • 模板转换
        • 文档提取器
        • 列表操作
        • 变量聚合
        • 变量赋值
        • 迭代
        • 参数提取
        • HTTP 请求
        • Agent
        • 工具
        • 结束
        • 直接回复
        • 循环
      • 快捷键
      • 编排节点
      • 文件上传
      • 异常处理
        • 预定义异常处理逻辑
        • 错误类型
      • 附加功能
      • 预览与调试
        • 预览与运行
        • 单步调试
        • 对话/运行日志
        • 检查清单
        • 运行历史
      • 应用发布
      • 结构化输出
      • 变更公告:图片上传被替换为文件上传
    • 知识库
      • 创建知识库
        • 1. 导入文本数据
          • 1.1 从 Notion 导入数据
          • 1.2 从网页导入数据
        • 2. 指定分段模式
        • 3. 设定索引方法与检索设置
      • 管理知识库
        • 维护知识库内文档
        • 通过 API 维护知识库
      • 元数据
      • 在应用内集成知识库
      • 召回测试/引用归属
      • 知识库请求频率限制
      • 连接外部知识库
      • 外部知识库 API
    • 工具
      • 快速接入工具
      • 高级接入工具
      • 工具配置
        • Google
        • Bing
        • SearchApi
        • StableDiffusion
        • Dall-e
        • Perplexity Search
        • AlphaVantage 股票分析
        • Youtube
        • SearXNG
        • Serper
        • SiliconFlow (支持 Flux 绘图)
        • ComfyUI
    • 发布
      • 发布为公开 Web 站点
        • Web 应用的设置
        • 文本生成型应用
        • 对话型应用
      • 嵌入网站
      • 基于 APIs 开发
      • 基于前端组件再开发
    • 标注
      • 日志与标注
      • 标注回复
    • 监测
      • 集成外部 Ops 工具
        • 集成 LangSmith
        • 集成 Langfuse
        • 集成 Opik
      • 数据分析
    • 扩展
      • API 扩展
        • 使用 Cloudflare Workers 部署 API Tools
        • 敏感内容审查
      • 代码扩展
        • 外部数据工具
        • 敏感内容审查
    • 协同
      • 发现
      • 邀请与管理成员
    • 管理
      • 应用管理
      • 团队成员管理
      • 个人账号管理
      • 订阅管理
      • 版本管理
  • 动手实验室
    • 初级
      • 如何搭建 AI 图片生成应用
      • AI Agent 实战:搭建个人在线旅游助手
    • 中级
      • 使用文件上传搭建文章理解助手
      • 使用知识库搭建智能客服机器人
      • ChatFlow 实战:搭建 Twitter 账号分析助手
  • 社区
    • 寻求支持
    • 成为贡献者
    • 为 Dify 文档做出贡献
  • 插件
    • 功能简介
    • 快速开始
      • 安装与使用插件
      • 插件开发
        • 初始化开发工具
        • Tool 插件
        • Model 插件
          • 创建模型供应商
          • 接入预定义模型
          • 接入自定义模型
        • Agent 策略插件
        • Extension 插件
        • Bundle 插件包
      • 插件调试
    • 插件管理
    • 接口定义
      • Manifest
      • Endpoint
      • Tool
      • Agent
      • Model
        • 模型设计规则
        • 模型接口
      • 通用规范定义
      • 持久化存储
      • 反向调用 Dify 服务
        • App
        • Model
        • Tool
        • Node
    • 最佳实践
      • 开发 Slack Bot 插件
      • Dify MCP 插件指南:一键连接 Zapier 并自动发送邮件
    • 发布插件
      • 自动发布插件
      • 发布至 Dify Marketplace
        • 插件开发者准则
        • 插件隐私政策准则
      • 发布至个人 GitHub 仓库
      • 本地发布与分享
      • 第三方签名验证
    • 常见问题
  • 研发
    • 后端
      • DifySandbox
        • 贡献指南
    • 模型接入
      • 接入 Hugging Face 上的开源模型
      • 接入 Replicate 上的开源模型
      • 接入 Xinference 部署的本地模型
      • 接入 OpenLLM 部署的本地模型
      • 接入 LocalAI 部署的本地模型
      • 接入 Ollama 部署的本地模型
      • 接入 LiteLLM 代理的模型
      • 接入 GPUStack 进行本地模型部署
      • 接入 AWS Bedrock 上的模型(DeepSeek)
    • 迁移
      • 将社区版迁移至 v1.0.0
  • 阅读更多
    • 应用案例
      • DeepSeek 与 Dify 集成指南:打造具备多轮思考的 AI 应用
      • 本地私有化部署 DeepSeek + Dify,构建你的专属私人 AI 助手
      • 如何训练出专属于“你”的问答机器人?
      • 教你十几分钟不用代码创建 Midjourney 提示词机器人
      • 构建一个 Notion AI 助手
      • 如何在几分钟内创建一个带有业务数据的官网 AI 智能客服
      • 使用全套开源工具构建 LLM 应用实战:在 Dify 调用 Baichuan 开源模型能力
      • 手把手教你把 Dify 接入微信生态
      • 使用 Dify 和 Twilio 构建 WhatsApp 机器人
      • 将 Dify 应用与钉钉机器人集成
      • 使用 Dify 和 Azure Bot Framework 构建 Microsoft Teams 机器人
      • 如何让 LLM 应用提供循序渐进的聊天体验?
      • 如何将 Dify Chatbot 集成至 Wix 网站?
      • 如何连接 AWS Bedrock 知识库?
      • 构建 Dify 应用定时任务助手
      • 如何在 Dify 内体验大模型“竞技场”?以 DeepSeek R1 VS o1 为例
      • 在 Dify 云端构建 AI Thesis Slack Bot
      • 将 Dify 快速接入 QQ、微信、飞书、钉钉、Telegram、Discord 等平台
    • 扩展阅读
      • 什么是 LLMOps?
      • 什么是数组变量?
      • 检索增强生成(RAG)
        • 混合检索
        • 重排序
        • 召回模式
      • 提示词编排
      • 如何使用 JSON Schema 让 LLM 输出遵循结构化格式的内容?
    • 常见问题
      • 本地部署
      • LLM 配置与使用
      • 插件
  • 政策
    • 开源许可证
    • 用户协议
      • 服务条款
      • 隐私政策
      • 获取合规报告
Powered by GitBook
On this page
  1. 政策
  2. 用户协议

获取合规报告

Author: Yongle, Allen

Previous用户协议

Last updated 4 months ago

Dify.AI 在产品上线之初就收到了来自全球个人开发者和企业用户的询问:Dify.AI 是否符合信息安全和数据隐私合规要求?因此,团队从产品设计阶段起便严格遵循行业标准,逐步建立了完善的信息安全与数据隐私合规管理体系。

Dify.AI 已正式通过 SOC 2 Type I、SOC 2 Type II、ISO 27001:2022 及 GDPR 认证,标志着产品在数据安全、隐私保护及合规性方面达到了国际领先标准。这一里程碑进一步彰显了 Dify.AI 对用户数据安全的坚定承诺。

如果您使用 Dify 的云版本作为供应商安全评估的一部分,您可以点击页面右上角,选择合规性,下载所需的报告,查看 Dify 的合规性报告和认证。

对于企业版客户,如需查看合规报告证书,请联系对接人员发起商务流程以获取合规性报告。

可用的合规认证

不同等级的 Dify 团队所可以下载和查看不同的合规认证:

合规报告
Free / Sandbox
Professional
Team

SOC 2 Type I Report

-

✅

✅

SOC 2 Type II Report

-

-

✅

ISO 27001: 2022 Certificate

-

-

✅

GDPR Data Processing Agreement

✅

✅

✅

如果你当前的团队级别无法查看所需要的合规认证,请前往升级你的团队。

下文将为你说明如何获取不同的合规认证报告。

SOC 2 Type I 报告

SOC 2 Type I 报告是一份第三方审计报告,用于评估和确认组织在特定时间点的安全控制措施的设计和实施情况。SOC 2(System and Organization Controls 2)是基于五个信任服务原则制定的数据管理和保护标准:安全性、可用性、处理完整性、机密性和隐私。Type I 报告专门用于评估组织在审计时是否具备满足相关标准的适当控制措施。

仅团队所有者可以在 右上角 → 合规 下载 Dify 的 SOC 2 Type I 报告。

SOC 2 Type I 报告

SOC 2 Type II 报告

SOC 2 Type II 报告是一份第三方审计报告,用于评估和确认组织在特定时期内的安全控制措施的设计和实施情况。SOC 2(System and Organization Controls 2)是基于五个信任服务原则制定的数据管理和保护标准:安全性、可用性、处理完整性、机密性和隐私。Type II 报告详细说明了组织的安全控制措施在一段时间内的运行效果,让利益相关者确信组织始终遵守敏感数据管理的行业标准。

仅团队所有者可以在 右上角 → 合规 下载 Dify 的 SOC 2 Type II 报告。

ISO 27001:2022 认证

ISO 27001:2022 认证是一项国际认可的信息安全管理体系(ISMS)标准。它是 ISO/IEC 27000 标准族的一部分,通过全面的安全控制措施保护敏感信息。ISO 27001:2022 标准旨在帮助组织建立、实施、维护和持续改进其信息安全管理体系。2022 版本的标准反映了信息安全领域的最新更新和最佳实践,以适应当前的安全挑战和技术进步。它通过实施风险管理和安全控制,为管理公司敏感信息提供了系统方法,确保信息的机密性、完整性和可用性。

仅团队所有者可以在 右上角 → 合规 下载 Dify 的 ISO 27001:2022 报告。

GDPR 数据处理协议

数据保护协议(DPA)是根据通用数据保护条例(GDPR)要求,在数据控制者和数据处理者之间签订的具有法律约束力的合同。GDPR 于 2018 年 5 月生效,为欧盟(EU)内的数据保护制定了法律框架,适用于处理欧盟居民个人数据的组织。当数据控制者聘请第三方处理者处理个人数据时,需要签订 DPA,以确保双方遵守 GDPR 义务并保护数据主体的权利。

任何人都可以在 Dify.AI 官方网站下载 Dify 的 DPA。

SOC 2 Type II 报告
ISO 27001:2022 报告
DPA
定价页