Cerul 安全 功能说明更新:2026 年 9 月 6 日 了解 Cerul 如何处理账户、云端内容和处理权限。 身份与浏览器安全 - Web 会话使用 Secure、HttpOnly、host-only Cookie。 - 浏览器 JavaScript 无法读取会话凭证。 - 管理视图默认拒绝访问,并依赖服务端签发的权限范围。 云端处理与第三方 文本嵌入会将限定长度的转写文本与搜索词发送给所配置的服务商。视觉理解和语义标注可将抽样图像帧、短视频片段与任务指令发送给所配置的模型服务商,包括 Google Gemini。OCR 的处理位置取决于所选配置。 上传视频时,浏览器使用短期签名地址直接将文件传入私有对象存储。登录 Cerul 不会自动上传本地素材库;云端上传或远程处理需要你发起操作。 删除内容与凭据 删除视频或产物后,服务会返回删除记录。queued 或 running 表示仍在处理,succeeded 表示完成,failed 表示需要继续处理。可通过记录中的状态地址查询结果。 删除 API Key 会阻止该 Key 的后续认证,并从可管理列表移除;这不会删除源素材、历史调用或账单记录。账户与隐私请求可发送至 support@cerul.ai。 报告安全问题 请将安全报告发送至 security@cerul.ai,并提供复现步骤和潜在影响;请勿访问不属于你的数据。 support@cerul.ai