Verke编辑部

用 AI 做心理疏导,我的数据保密吗?不讲术语地说清加密这件事

Verke编辑部 ·

用 AI 做心理疏导,我的数据保密吗?在 Verke,你的对话在传输中和存储时都经过加密;如果你设置了密语,Verke 没有任何人能读到你存下来的对话。换成别的 AI 陪伴产品,答案就差别很大了。说实话,"你的数据是私密的"这句话可以有五种不同的含义,而多数产品用的是最松的那一种。这篇文章会讲清楚:看任何产品的隐私政策时该盯住哪几点、那些技术名词究竟是什么意思,以及 Verke 做了哪些具体选择——用大白话讲,而不是甩给你一张参数表。

这件事之所以重要:AI教练承载的内容,是大多数人甚至不会告诉朋友的。在这些对话里,隐私不是一个抽象的法律框 — 它是让你能在一开始就完全坦诚的前提。一段你边说边修饰给某个观众听的对话,是另一种对话,而产品的技术机制决定了你是否在修饰。下面会讲:什么才算"加密"、Verke具体如何处理你的对话、我们仍然能看到什么、对任何AI教练产品该问什么,以及和加密一起构成稳固整体保护的匿名选项。

简而言之

"加密"到底是什么意思

加密就是把文字打乱,使它只能用特定的密钥才能读出来。没有密钥,加密后的内容看起来就是随机的字节 — 任何人偶然得到都没用。真正值得问的不是"它加密了吗?"(几乎一切都在某个地方被加密了),而是"密钥在谁手里?"这一个问题,就把"公司能读你的消息"的产品和"公司读不到"的产品区分开了。

端到端加密(E2EE)的意思是密钥存在于用户的设备上,而不是服务器。服务器只看到密文 — 打乱的字节 — 没有办法解密,因为密钥不在它那里。服务器端加密或静态加密(在SaaS产品中更常见的方式)则是公司在自己这边持有密钥。它们都阻挡了外部入侵者,但公司自己随时可以解密并读取。两者技术上都叫"加密",但对"谁能读到"这个问题的回答截然不同。E2EE更难做,对用户而言保护力度更强。

那些你平时会咽回去的话,恰恰最值得说出来。Anna 就是为这种不设防的对话而生的——而且只要设了密语,Verke 没有任何人读得到。

匿名开始就行——不用邮箱、不用手机号、不用支付信息,没有任何东西把这段对话和你本人连起来。

匿名开始 →

Verke如何处理你的对话

你的对话走的是加密连接,存下来时用 AES-256-GCM 加密,这是一种强度很高的对称加密算法,也是这类场景的标准选择。对称的意思是加密和解密用同一把密钥;而加密算法就是把字节打乱的那套方法。银行、政府机构和正经的通讯软件做同样的事时用的也是 AES-256-GCM。它被研究得很透,实现得很成熟,任何人想攻破系统都不会先从这里下手。

每段对话都有自己的密钥,这些密钥又被 RSA-4096 锁了起来——这是一种非对称加密算法,有一对公钥和私钥。非对称的意思是加密用公钥(公钥可以公开),解密则必须用私钥。4096 位的密钥长度按今天的标准算是很长的,为未来密码分析技术的进步留足了余量。

用大白话说结果就是:数据库里存的是密文,而谁能解开它由你决定。设置密语,你的账号密钥就被它锁住:Verke 员工去查数据库,看到的是乱码字节,不是你的对话。不设密语,密钥就由服务器保管。另外,负责写会谈摘要的后台任务在工作期间也会短暂持有对应的密钥。无论哪种情况,为了写出教练的回复,服务器都会解密你的消息,并把文字发给生成回复的语言模型,分别来自 OpenAI、Google 和 Anthropic。更细的内容可以看我们的隐私政策;上面这一段是要点。

坦诚的那一面

我们仍然能看到什么(坦诚说)

加密保护的是消息内容,而不是每一次互动的方方面面。Verke 能看到元数据——你什么时候登录、和哪位教练聊过、一次会谈持续了多久、大致交换了多少条消息。我们能看到崩溃日志(里面是调用栈,不是消息内容——这一点我们仔细核查过)。我们能看到所有用户的汇总数据——一共多少次会谈、这一周多少人打开了应用、多少人选了 Anna 而不是 Judith。这些都不需要去读任何一个人的对话。

设置密语多出来的那层保护,针对的是你存下来的对话。设了之后,无论是法院传票、内部调查,还是一个手上有数据库权限、一时好奇的工程师,拿到的都只是乱码字节,因为解读它们的那把钥匙被你的密语锁着,只有密语或者我们邮件发给你的恢复码能打开。就存储的对话而言,这不只是"我们不会那么做"的承诺,而是在说我们技术上就做不到。至于教练写回复的那一刻,你的消息仍然会在我们的服务器上被解密。

对任何AI教练产品该问什么

无论你最后是否选择Verke,在把对话内容托付给任何一款AI教练产品之前,都值得拿这份清单去对照。大多数产品至少会在其中一项上不及格,而答案通常埋在隐私政策深处,而不是放在最显眼的位置:

  • 内容是端到端加密,还是仅在静态时加密?仅说"已加密"通常指的是静态加密,那种情况下公司仍然能读到。
  • 公司员工能看到用户对话吗?要找的是明确的"不能",而不是含糊的"我们有严格的访问控制"。
  • 对话内容是否被用来训练模型?"去标识化"或"聚合"后的训练数据仍然是在用你的内容做训练。
  • 数据存储在哪个地理位置?司法管辖区会影响政府能要求什么,以及哪些保护适用。
  • 能彻底删除账号、清除所有内容吗?要找的是真正的删除,而不是埋在保留政策里的30天软删除。
  • 是否提供数据处理协议(DPA)?对于任何认真的隐私保护来说都是必备项,尤其是在GDPR要求下。

匿名使用选项

你可以匿名开始用 Verke,不用邮箱、不用手机号、也不用支付信息。技术上的理由很简单:绑在账号上的身份信息越少,就算出了最坏的情况,能泄露的东西也越少。产品上的理由同样重要:最需要这种对话的人里,有不少恰恰最不愿意把现实身份挂上去。一上来就要邮箱会把他们挡在门外,而我们实在没有必要问。

想继续聊下去的时候,注册一个免费账号就开启 7 天免费试用,不用信用卡。 有了账号,身份就和你的对话绑在了一起,所以那一刻最该做的就是设个密语:设了之后,不管你在纸面上是谁,你存下来的对话我们都读不到。之后如果你订阅了,那会再多一个付款标识,但加密的那条界线不会因为开始了付费关系就挪动。

什么时候需要寻求进一步的帮助

自助和 AI 心理咨询能做的事很多,但也有边界。如果你正在经历迟迟没有好转的重度抑郁、影响日常生活的惊恐发作、自伤的念头、正在处理的创伤,或者物质依赖——这些信号意味着该找一位有执业资格的临床专业人士配合,而不是继续在心理咨询工具上加大力度。你可以在以下渠道找到费用较低的选择: opencounseling.com 或通过以下渠道查询国际帮助热线: findahelpline.com。多熬一会儿并不会让你得到什么奖励。

和 Anna 一起做功课

隐私说到底是信任问题,而深入的工作正需要信任。Anna 的心理动力学路径,是 Verke 里最接近"一个你可以完全不设防的思考伙伴"的存在——在这样的对话里,那些你平时会咽回去的话可以留着不删。只要设了密语,上面讲的加密方式就让这件事不只是情绪上的许可,也是技术上的事实:对话只在你和教练之间,没有旁观者,也没有 Verke 任何人能读到的留存档案。想多了解这个方法,可以看心理动力学疗法。

说出那些你平时会咽回去的话——无需注册、邮箱、信用卡。

常见问题

常见问题

Verke的员工能看到我的对话吗?

只要你设了密语,就不能。对话在传输中和存储时都经过加密(AES-256-GCM,密钥再用 RSA-4096 包裹)。设了密语之后,密钥就被它锁住,所以有数据库权限的员工看到的是乱码字节,不是消息内容——除非他们拿到了你的密语或我们邮件发给你的恢复码。不设密语,密钥就由服务器保管。无论哪种情况,服务器都会解密你的消息来写教练的回复,并把文字发给生成回复的模型服务商。

如果Verke收到法院传票怎么办?

Verke 只能交出它手上真有的东西——加密的对话、会谈元数据(时间戳、时长)和账号数据。如果你设了密语,没有密语或我们邮件发给你的恢复码,你存下来的对话就解不开,我们解不开,拿到这些数据的人也解不开。如果没设,密钥在 Verke 手上,就可能被要求交出可读的内容。

我的对话会被用来训练AI模型吗?

不会。Verke 不会用用户的对话内容训练模型。底层的语言模型来自 OpenAI、Google 和 Anthropic,各家有自己的数据处理条款;Verke 用的是条款中明确不拿内容做训练的那些 API 接口。你的对话只属于这段对话——它不会在任何一方那里变成明天的训练数据。

我可以完全匿名地使用Verke吗?

可以这样开始。开始聊天不需要邮箱、手机号,也不需要付款。 想继续聊下去的时候,注册一个免费账号就开启 7 天免费试用,不用信用卡。 有了账号,身份就和你的对话绑在了一起,所以那一刻该做的就是设个密语:之后 Verke 没有任何人能读到你存下来的对话。

如果我的设备丢了怎么办?

如果你匿名使用 Verke,你的对话就绑在那台手机或那个浏览器上:丢了就回不去了。注册一个免费账号,你就能在新设备上登录,接着上次的地方继续。

Verke 提供的是 AI 陪伴,不是心理治疗或医疗服务。效果因人而异。 如果你正处于危机中,可以拨打:全国统一心理援助热线 12356 (中国)。 遇到紧急情况,请拨打当地的紧急电话。其他国家的危机热线:findahelpline.com。