> security.md
ความปลอดภัยและการจัดการข้อมูล
Maguyva ทำดัชนีที่เก็บโค้ดของลูกค้าเพื่อให้บริการวิเคราะห์โค้ดอัจฉริยะ หน้านี้ระบุว่าข้อมูลดังกล่าวถูกจัดเก็บอย่างไร ใครสามารถเข้าถึงได้ ผู้ประมวลผลย่อยรายใดประมวลผลข้อมูลนั้น และจะรายงานปัญหาด้านความปลอดภัยได้อย่างไร
มีผลตั้งแต่วันที่ 17 กรกฎาคม 2026 ข้อเท็จจริงล้วน ๆ อ้างอิงจากนโยบายความเป็นส่วนตัว, security.txt และคำแถลงเรื่องการจัดการข้อมูลที่เปิดเผยต่อสาธารณะ สิทธิ์การรวบรวมข้อมูลด้วย AI ของเว็บไซต์สาธารณะไม่มีผลกับที่เก็บโค้ดของลูกค้า
นี่คือคำแปลที่ช่วยด้วย AI จัดทำขึ้นเพื่อความสะดวกของคุณ เวอร์ชันภาษาอังกฤษอย่างเป็นทางการเท่านั้นที่มีผลผูกพัน — ข้อตกลงใด ๆ ที่คุณทำเมื่อสมัครใช้งานจะอยู่ภายใต้เนื้อหาภาษาอังกฤษ อ่านเวอร์ชันภาษาอังกฤษฉบับทางการ
tl;dr — เราจัดเก็บซอร์สโค้ดของลูกค้าและดัชนีที่ได้มาเพื่อขับเคลื่อนการค้นหาและการดึงไฟล์ ข้อมูลถูกจำกัดในขอบเขตของผู้เช่า ชิ้นส่วนโค้ดที่รับรู้ AST โดยไม่มีตัวระบุลูกค้าจะถูกส่งไปยัง Voyage AI เพื่อสร้างเวกเตอร์ฝังตัว เราไม่ฝึกโมเดลบนโค้ดของลูกค้า รายงานช่องโหว่ได้ที่ security@maguyva.ai
1. เราคือใคร
Maguyva เป็นบริการวิเคราะห์โค้ดอัจฉริยะที่ดำเนินการโดย UT INTERNATIONAL PTE. LTD. ซึ่งเป็นบริษัทที่จดทะเบียนในสิงคโปร์ Maguyva เป็นบริการบนคลาวด์: ลูกค้าเชื่อมต่อผ่านเอนด์พอยต์ MCP และให้สิทธิ์ที่เก็บโค้ด เครื่องมือต่าง ๆ ไม่แก้ไขที่เก็บโค้ดของลูกค้า
2. เราจัดการข้อมูลใดบ้าง
เมื่อคุณใช้ Maguyva เราจัดการข้อมูลสามประเภท:
- ข้อมูลบัญชี: ชื่อ, ที่อยู่อีเมล และโทเคน GitHub OAuth ที่ใช้เข้าถึงที่เก็บโค้ดที่คุณให้สิทธิ์
- ข้อมูลโค้ด: ซอร์สโค้ดที่จัดเก็บเพื่อให้บริการเนื้อหาไฟล์และขับเคลื่อนการค้นหา; ต้นไม้ไวยากรณ์เชิงนามธรรม (AST); กราฟสัญลักษณ์; และเวกเตอร์ฝังตัวเชิงความหมายที่ได้มาจากโค้ดของคุณ
- ข้อมูลการใช้งาน: เครื่องมือใดที่คุณเรียกใช้, การประทับเวลา และรูปแบบการค้นหาแบบรวม
ข้อมูลที่เก็บโค้ดของลูกค้าแยกต่างหากจากนโยบายการรวบรวมข้อมูลของเว็บไซต์สาธารณะ สิทธิ์การรวบรวมข้อมูลด้วย AI ของเว็บไซต์ไม่มีผลกับโค้ดส่วนตัวของลูกค้า
3. ทำงานที่ใด
ซอร์สโค้ดของลูกค้าและข้อมูลดัชนีที่ได้มาถูกจัดเก็บในโครงสร้างพื้นฐานของบริการ Maguyva บน Supabase (PostgreSQL) ในภูมิภาค AWS ของสหรัฐอเมริกา เว็บไซต์สาธารณะและการส่งมอบที่ขอบเครือข่ายทำงานบน Cloudflare (CDN, การประมวลผลที่ขอบ, DNS) สำหรับการสร้างเวกเตอร์ฝังตัว ชิ้นส่วนโค้ดเชิงความหมายที่รับรู้ AST — ไม่ใช่ไฟล์หรือที่เก็บโค้ดทั้งหมด — จะถูกส่งไปยัง Voyage AI (บริษัทในเครือของ MongoDB) คำขอเวกเตอร์ฝังตัว เหล่านั้นไม่รวมเมทาดาทาที่ระบุตัวลูกค้า เช่น ชื่อที่เก็บโค้ด, ชื่อผู้ใช้, ตัวระบุองค์กร และเส้นทางไฟล์
4. แบบจำลองการเข้าถึงและการแยกส่วน
การเข้าถึงผลิตภัณฑ์ถูกควบคุมผ่านการควบคุมการเข้าถึงในขอบเขตขององค์กรและเนมสเปซ ข้อมูลที่เก็บโค้ดที่ทำดัชนีของลูกค้ารายหนึ่งจะไม่ถูกเปิดเผยแก่ลูกค้ารายอื่น คีย์ API ถูกตรวจสอบเทียบกับเมทาดาทาที่จัดเก็บและข้อจำกัดการเข้าถึงที่เก็บโค้ด ผู้ปฏิบัติงานของ Maguyva อาจเข้าถึงข้อมูลที่เก็บโค้ดได้เท่าที่จำเป็นในการดำเนินการ รักษาความปลอดภัย หรือสนับสนุนบริการเท่านั้น ข้อมูลระหว่างการส่งผ่านใช้ HTTPS/TLS ข้อมูลที่เก็บโค้ดที่ทำดัชนีถูกจัดเก็บบนโครงสร้างพื้นฐานที่มีการจัดการ พร้อมการเข้ารหัสระดับที่จัดเก็บขณะพัก ซอร์สและข้อมูลดัชนีที่ได้มายังคงอ่านได้โดยบริการในจุดที่จำเป็นสำหรับการค้นหา การดึงไฟล์ การสนับสนุน และการดำเนินการด้านความปลอดภัย
5. ผู้ประมวลผลย่อย
เราใช้บริการต่อไปนี้ในการดำเนินการ Maguyva:
- Supabase (โฮสติงฐานข้อมูล, ภูมิภาค AWS ของสหรัฐอเมริกา)
- Cloudflare (CDN, การประมวลผลที่ขอบ, DNS)
- Voyage AI ซึ่งขณะนี้เป็นส่วนหนึ่งของ MongoDB (การสร้างเวกเตอร์ฝังตัว — รับชิ้นส่วนโค้ดที่รับรู้ AST โดยไม่มีตัวระบุลูกค้า ไม่ใช่ไฟล์หรือที่เก็บโค้ดทั้งหมด)
- Stripe (การประมวลผลการชำระเงิน)
- GitHub (การยืนยันตัวตน OAuth และการเข้าถึงที่เก็บโค้ด)
- Umami (การวิเคราะห์การใช้งานเว็บไซต์แบบไม่ใช้คุกกี้ — เฉพาะเมตริกแบบรวมเท่านั้น ไม่มีข้อมูลที่ระบุตัวบุคคลได้)
6. การเก็บรักษาและการลบ
บัญชีที่ใช้งานอยู่: ข้อมูลจะถูกเก็บรักษาไว้ตราบเท่าที่บัญชีของคุณยังใช้งานอยู่ เมื่อคุณตัดการเชื่อมต่อที่เก็บโค้ดหรือยกเลิกบัญชี ซอร์สโค้ดที่ทำดัชนีซึ่งใช้งานอยู่และข้อมูลที่ได้มาจะถูกลบออกจากระบบบริการภายใน 30 วัน โดยสำเนาสำรองที่หลงเหลือจะหมดอายุภายใน 90 วัน บันทึกการเรียกเก็บเงินจะถูกเก็บรักษาไว้ 7 ปีตามที่กฎหมายกำหนด เราไม่ฝึกโมเดลบนโค้ดของลูกค้า เราไม่อ้างสิทธิ์ในทรัพย์สินทางปัญญาใด ๆ เหนือโค้ดของลูกค้า
7. การรายงานช่องโหว่
หากคุณเชื่อว่าพบช่องโหว่ด้านความปลอดภัยใน Maguyva โปรดติดต่อ security@maguyva.ai ภาษาที่ต้องการสำหรับรายงานคือภาษาอังกฤษ นโยบายการติดต่อและการเปิดเผยที่อ่านได้ด้วยเครื่องของเราอยู่ที่ /.well-known/security.txt (RFC 9116)
8. เอกสารที่เกี่ยวข้อง
สำหรับรายละเอียดทางกฎหมายและนโยบายฉบับเต็ม โปรดดู:
- นโยบายความเป็นส่วนตัว — เรารวบรวมและใช้ข้อมูลส่วนบุคคลและข้อมูลที่เก็บโค้ดอย่างไร
- ข้อกำหนดในการให้บริการ — ข้อตกลงการให้บริการ
- security.txt — ช่องทางติดต่อหลักเรื่องช่องโหว่ (RFC 9116)