> For the complete documentation index, see [llms.txt](https://minara.ai/docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://minara.ai/docs/minara-handbook/zh/ji-shu/data-security.md).

# 数据安全

Minara 处理交易策略、代码、钱包活动和账户数据。您的策略始终归您所有：Minara 仅使用您的提示词和代码来提供您请求的功能。我们不会复制策略、发布策略、出售策略，或使用它们来训练共享模型。策略代码只有在其创建者选择将其开源时，才会与其他用户共享。

Minara 使用 [Privy](https://www.privy.io/)——一个广泛使用的嵌入式用户钱包提供商——来提供钱包服务。经授权的 Minara 服务可以请求提供某项功能所需的钱包操作。这使该功能能够正常工作，而无需向普通的 Minara 服务器暴露完整的私钥。

## 什么是可信执行环境

可信执行环境（TEE）是在硬件隔离环境中运行软件的地方。只有在授权工作进程需要时，策略数据才会被解密，而 TEE 会在其运行期间帮助将该工作进程的内存与周围服务器隔离开来。

TEE 可保护工作负载免受其周围系统的影响。它并不会让 Minara 无法通过受批准的服务访问数据，也不能防止所有软件或硬件漏洞。请参见 [TEE 不涵盖的内容](#what-a-tee-does-not-cover) 如下。

## 您的数据如何被处理

策略功能通过 Minara 受保护的处理路径运行：

1. 您的请求通过 TLS 传输到 Minara。
2. Minara 会检查您的会话以及该功能的访问规则。
3. 如果需要钱包操作，经授权的 Minara 服务会通过 Privy 请求该操作。
4. 经授权的工作进程会处理该策略。TEE 会在敏感工作负载运行时为其增加隔离。
5. 如果您保存该策略，Minara 会存储其加密版本。

加密可保护连接和已存储记录，但不能保护其周围的所有细节。Minara 仍然可以看到操作数据，例如您的账户 ID、请求时间和大小，以及您使用了哪个功能。

## 策略代码如何在 TEE 中运行

对于使用 TEE 的策略功能，Minara 会在受保护的工作进程中运行您的代码：

1. 在 Minara 检查会话和功能权限之后，工作进程会接收经授权的策略请求。
2. 策略代码以及该请求所需的数据会被加载到由 TEE 支持的工作进程中。
3. 代码在工作进程受保护的内存中运行。其临时变量和中间结果在请求执行期间都保留在该环境内。
4. 工作进程返回功能结果，并以加密形式存储任何已保存的策略。

TEE 有助于将运行中的代码与周围服务器隔离开来。它不能保证代码正确，也不能防止某个结果泄露该功能本就设计要返回的信息。

## Minara 如何保护您的策略

策略内容仅在您请求的功能所使用的受保护服务路径内被使用。它不会与其他用户共享，并且会避开普通日志、支持工具、遥测、分析和广告系统。

| 输入          | Minara 如何保护它                   |
| ----------- | ------------------------------ |
| 您编写的策略提示词   | 仅用于提供您请求的功能；绝不会与其他用户共享         |
| 您编写或生成的策略代码 | 默认情况下为私有；只有在您选择将其开源时才会与其他用户共享  |
| TEE 内部的中间处理 | 运行时保留在受保护的工作进程内，远离周围的宿主系统      |
| 已保存的策略      | 以加密数据形式存储，并配有受保护的密钥材料          |
| 钱包私钥        | 不会以完整、可导出的密钥形式传递给普通 Minara 服务器 |

{% hint style="info" %}
Privy 负责保护钱包密钥操作。经授权的 Minara 服务可以请求一项已批准的操作，但普通服务器不会收到可导出的完整私钥。
{% endhint %}

## 策略如何加密和存储

Minara 在策略数据传输、使用和保存的过程中对其进行保护：

| 阶段    | 保护措施                               |
| ----- | ---------------------------------- |
| 传输中   | 您的客户端与 Minara 之间的 TLS              |
| 钱包操作  | Privy 为经授权的服务处理已批准的钱包密钥操作          |
| 使用中   | 经授权的工作进程处理数据；在使用的地方，TEE 会增加隔离      |
| 静态存储时 | 每个已保存的策略都使用其各自的数据加密密钥和受保护的密钥材料进行加密 |

当您保存策略时，数据库存储的是加密记录和受保护的密钥材料，而不是策略明文。访问需要相应的密钥材料和经授权的服务路径，因此仅有数据库备份通常不足以读取已保存的策略。

## Minara 收集的数据

运行您的账户需要某些数据，这些数据会在策略处理路径之外处理。其中包括：

* 您注册时提供的账户详情，例如电子邮件地址。
* 钱包地址和链上交易，这些因区块链特性而属于公开信息。
* 使用数据，例如您打开了哪些功能以及基本设备信息，用于运营和改进产品。

这是运营数据。当您使用策略功能时，策略提示词和代码会通过上文所述的受保护路径进行处理。

## 数据保留

账户和使用数据会在您的账户处于活跃状态期间保留，并在之后根据法律、会计或安全需要保留有限期限。已保存的策略在存储时保持加密状态。当您删除某项策略时，Minara 会将其从活跃产品路径中移除，并开始从相关系统中删除。加密备份副本可能会在一段有限时间内保留，直到其过期。

## 第三方服务

Minara 依赖基础设施和分析提供商来运行产品。这些提供商仅接收其职能所需的运营数据。Minara 不会与分析或广告提供商共享策略明文。

某些功能可能依赖外部数据或模型提供商。在这种情况下，该功能应说明发送了哪些数据以及原因。该功能的数据路径可能与本页所述不同。

## TEE 不涵盖的内容

TEE 是重要的保护层，但并不能保证防范所有风险。它不能保护：

* 已经公开的数据，例如您的钱包地址和链上交易。
* 如果您的设备已被入侵，或者您选择共享的策略。
* 结果本身就能揭示的输入。
* 应用逻辑中的漏洞，或在工作负载中运行的依赖项被入侵。
* 模型输出的正确性。
* 您资金的保管，这属于由钱包安全涵盖的单独事项。

任何硬件保护都不是绝对的。TEE 隔离可在工作负载运行时降低暴露风险；但它并不能替代安全的软件和访问控制。

## 您的控制权

* 您可以随时在设置中导出您的钱包私钥，因此您始终保有对资金的完全保管权。
* 您可以通过联系安全团队，请求访问或删除您的账户数据。
* 您可以查看应用在您的设备上请求的权限，并通过操作系统撤销这些权限。

## 报告安全问题

如果您认为发现了漏洞，或对您的数据如何被处理有疑问，请联系 Minara 安全团队： `security@minara.ai`。请提供足够的细节以便复现问题。Minara 不会对善意的安全研究采取法律行动。

## 本声明的变更

随着产品及其基础设施的变化，Minara 可能会更新本声明。重大变更会在此注明，下方日期反映最近一次修订时间。

*最后更新：2026年7月15日*


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://minara.ai/docs/minara-handbook/zh/ji-shu/data-security.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
