反馈数据里有真实用户的声音,保护好它是基本盘。这一页讲 Loopback 在数据与合规上的做法。

工作区隔离

反馈数据按工作区隔离——不同工作区的数据互不可见。成员能看到什么由角色决定(管理员可管成员 / 订阅 / 渠道,运营成员处理反馈与工作流)。

数据驻留分轨

onboarding 选的市场(中国 / 非中国 / 全球)决定数据驻留集群——中国与海外的渠道池和数据分开。出海团队用一套后台,但数据按市场落在对应区域,合规从第一步就位。

渠道凭据加密

连接渠道用的凭据(OAuth token、邮箱授权码等)加密存储、永不明文回显。删除渠道会停止抓取,已抓取的历史反馈按数据保留策略处理,删除前会提示影响范围。

三种部署形态

按合规要求可选:

  • 共享 SaaS:默认,最快上手。
  • BYOK(自带模型密钥):模型调用走你自己的账号,Loopback 只收平台费;三档均支持。
  • 私有化 / VPC:企业版可选,把数据与模型都留在你指定的环境。

AI 全程透明可撤回

一条贯穿始终的原则:AI 处理透明可撤回,涉及对外发送的动作永远需要人工确认。 每条反馈的 AI 分类都带理由、可人工改判;工作流的自动动作上线前要授权 + 回放;对外回复永远人工确认。

企业级合规

企业版还提供 SSO / SAML、审计导出、指定数据驻留、专属 coding agent 与合同 SLA。有这类需求 联系我们 开通 Enterprise。更多也见官网的 安全与部署