# 安全、保密与数据归属

每个空间分别管理资料和权限。个人资料不会因为登录企业空间而自动交给企业，企业资料也不会因为使用同一个客户端而自动流入个人空间。

## 数据放在哪里

取决于空间由谁托管：自己的电脑、企业安排的主机，或将来的官方托管空间。部署前确认位置、负责人员和备份方式。选择某种托管并不等于所有数据来源都会自动连接。

## 连接怎样保护

可以直接到达的入口可采用直连；电脑主机等情况可以使用获准的加密转发。转发负责帮助数据到达指定空间，不能代替该空间批准访问。

加密可以保护传输内容，但不表示“任何人都看不到任何信息”。必要的路由信息仍可能被转发服务看到；网页代码发布方也是需要信任的一方。

## 模型和语音服务

配置的模型或语音服务，可能接收完成任务所需的获准内容。管理员应确认服务由谁运行、部署在哪里，以及如何处理数据。不要把“自己的空间”误解为一定没有任何外部处理。

## 使用者可以做什么

- 只添加获准使用的资料，不随意扩大范围。
- 使用自己的账号，不共享管理员密码。
- 私密保管恢复文件，不公开邀请或登录信息。
- 设备不再使用时，请撤销它的授权。
- 发送重要信息前，确认活动空间和内容。

公共行业参考不应包含某家企业的私密知识。企业自己的说明、经验和修改保留在本企业空间，是否分享由有权的人决定。
