View a markdown version of this page

安全、隐私和架构 - Amazon Quick

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

安全、隐私和架构

Amazon Quick 桌面应用程序旨在保护您的数据私密性,同时提供对 AI 功能的完全访问权限。以下部分介绍桌面版 Amazon Quick 如何处理安全、隐私和数据存储。

重要

您的数据永远不会用于 AI 模型训练。 AWS 不会使用您的对话、文件或个人背景来训练或改进 AI 模型。

注意

要控制您的用户在登录后可以访问哪些 Amazon Quick 功能,请配置自定义权限。有关更多信息,请参阅 自定义权限

如何处理数据

Amazon Quick 桌面应用程序通过 API Gateway 使用 AI 模型处理您的请求。Quick 拨打的网络电话是针对人工智能模型和您的互联服务(例如 Slack、Outlook 或 Gmail)的。Quick 需要将以下内容存储在您的计算机上才能运行应用程序:

  • 应用程序配置 -运行桌面应用程序所需的设置、首选项和连接状态。

  • 缓存内容 -用于提高性能的临时数据,包括您授予的本地文件夹的文件索引。

  • 凭证 — 连接的第三方服务的身份验证令牌。

数据存储

应用程序数据存储在 macOS 或 Windows %USERPROFILE%\.quickwork\ 上的~/.quickwork/目录中。

文件夹权限

桌面版 Amazon Quick 使用 OS-level 沙箱来控制文件访问权限。Quick 只能访问您明确授予权限的文件夹,并且您可以随时撤消访问权限。每个文件夹都支持对关键字搜索索引、语义搜索索引和知识图谱提取的独立控件。您还可以为读取和写入操作设置精细的每个操作权限。

注意

无论您的文件夹权限设置如何,Quick 都可以访问系统临时目录。在 Windows 上,它们是C:\TEMPC:\TMP\TEMP、和\TMP。在 macOS 和 Linux 上/tmp,它们是/var/tmp、和/usr/tmp

要管理文件夹的访问权限和权限,请参阅我的电脑

系统工具权限

桌面版 Amazon Quick 包含提供核心功能的系统工具。每个工具都可以单独开启或关闭,并支持三层权限模型(完全访问权限、只读或每次询问),并具有精细的每项操作控件。有关系统工具及其权限的完整列表,请参阅系统工具

连接安全性

桌面版 Amazon Quick 使用行业标准安全措施进行第三方服务连接。

  • OAuth 2.0 — Slack、谷歌和微软等服务使用 OAuth 2.0 进行身份验证。Quick 将您重定向到该服务的登录页面,该服务会返回授权令牌。Quick 永远不会查看或存储您的第三方密码。

  • 独立连接 -每个连接的服务都独立管理。您可以随时从 “设置” > “功能” > “连接器” 断开和重新连接任何服务,而不会影响其他连接。

  • 最低权限 — 快速仅请求为每项互联服务提供其功能所需的权限。

网络访问和所需域

Amazon Quick 桌面应用程序为发现和数据平面操作、远程配置、应用程序更新和身份提供商身份验证建立出站连接。在受限的网络环境中,将以下域添加到允许列表中,以便应用程序可以运行。

类别 Domains 用途
亚马逊快速服务 *.quicksight.aws.amazon.com, *.aws.dev 发现、数据平面(推理、搜索、快速资源)
远程配置 *.cloudfront.net 功能标志、管理员控件
Auto-update *.cloudfront.net 应用程序更新
遥测 cognito-identity.*.amazonaws.com 使用和操作遥测
身份提供者 Customer-specific (例如,login.microsoftonline.com*.okta.com OIDC 身份验证

如果应用程序无法在受限环境中登录、加载内容或更新,请验证这些域是否可访问,并检查您的防火墙和 VPN 设置,这可能会阻止所需的连接。

隐私控制

Amazon Quick on Desktop 提供隐私控制,允许您管理 Quick 是否从对话中学习、搜索对话历史记录以及从互联服务中提取实体。您还可以查看、编辑和删除单个记忆。要配置隐私设置,请参阅我的背景

清除所有数据

如果您需要在桌面上完全重置 Amazon Quick,可以使用 “设置” > “自定义” > “危险区域” 中的 “清除所有数据” 选项。此操作不可撤消,会删除所有对话、知识图谱数据、保存的凭据和用户首选项。有关更多信息,请参阅 危险区域