Identity and access
Member OS menggunakan identitas ChatGPT untuk sign-in. Identitas tidak otomatis berarti membership aktif. Hak akses diperiksa terpisah pada server untuk setiap surface yang dilindungi.
Data ownership
Journal dan progress harus selalu dibaca serta diubah melalui ownership check. Pengguna tidak boleh dapat meminta data milik pengguna lain dengan mengganti identifier pada URL atau request.
Input and content
- Input dibatasi panjang, tipe, dan pilihan nilainya.
- Raw HTML dan executable content tidak diterima sebagai journal.
- Wallet seed, password, API key, dan dokumen identitas tidak boleh dimasukkan.
- Halaman member tidak boleh disimpan oleh shared cache.
ASK EVORA boundary
OpenAI tetap merupakan processor eksternal dengan kontrol keamanan dan kebijakan retensi tersendiri. Kontrol di atas mengurangi permukaan risiko, bukan menghapus seluruh kemungkinan insiden, kesalahan model, atau penyalahgunaan.
- OpenAI API key hanya tersedia pada server dan tidak dikirim ke browser.
- Authentication dan ownership diperiksa sebelum Journal, sumber member, atau saved answer dibaca dan diubah.
- Request dibatasi panjang, jatah harian member, anggaran global, timeout, dan schema output terstruktur.
- Identifier keamanan yang dikirim ke provider berupa HMAC pseudonim, bukan email atau nama member.
- Question hash, source pack, dan jawaban diikat dengan HMAC khusus agar jawaban yang diubah di browser tidak dapat disimpan sebagai output EVORA.
- Output melewati moderation dan pemeriksaan kebijakan transaksi di server; instruksi beli/jual, signal, execution plan, serta jaminan hasil dialihkan ke safety boundary.
- Analytics ASK hanya memuat event dan kategori terbatas; pertanyaan, jawaban, Journal, judul sumber, data finansial, dan provider error body dikecualikan.
What security cannot promise
EVORA tidak menjanjikan bahwa screenshot, screen recording, social engineering, compromised devices, atau seluruh bentuk kebocoran dapat dicegah sepenuhnya.
Impersonation warning
EVORA tidak meminta transfer, password, API key, wallet seed, atau kode autentikasi melalui direct message. Akun, grup, payment link, atau orang yang mengatasnamakan EVORA harus diverifikasi melalui website dan kanal Contact sebelum tindakan apa pun dilakukan.
Report a concern
Gunakan halaman Contact dan pilih kategori Security. Jangan mengirim credential, token, seed phrase, atau data finansial sensitif dalam laporan.