# 你的数据是如何被保护的 一份目录记录着你拥有什么、它值多少钱,以及存放在哪里。这些信息天生就比较敏感,KolleK 也是这样对待它们的。这一页用用户能理解的方式说明相关的保护措施,也如实说明这些保护措施的边界在哪里。 ## 静态加密 敏感字段(名称、藏品详情、价值,以及更多内容)在数据库中使用实例的加密密钥进行加密存储。即使有人拿到了数据库文件的副本,但没有这把密钥,那些敏感的列对他来说也是不可读的。 这一切都是自动发生的,作为用户,你不需要开启任何东西,也不需要配置任何东西。 ## 每一次改动都会被记录 KolleK 会保留用户操作的审计记录。当 Sam 编辑一个藏品时,记录会显示是谁做的、改了什么、什么时候改的,这些信息会汇入账户的活动动态,以及每个藏品自己的日志。操作者的名字会在操作发生时被记录下来,所以即使这个人的用户账号之后被删除了,历史记录依然可读。参见[动态与审计记录](https://getkollek.com/zh/docs/hexin-gongneng/dongtai-yu-shenji-jilu)。 ## 如实说明的边界 :::note 静态加密保护的是存储在数据库中的内容,这不是端到端加密。应用程序本身可以读取你的数据以便展示给你看,而运营这套实例的人掌握着加密密钥。 ::: 实际上,这意味着你的信任程度取决于运营者是谁。如果你是[自行托管](https://getkollek.com/zh/docs/zi-tuoguan/zi-tuoguan)的,那运营者就是你自己,密钥保存在你自己的硬件上。如果是别人为你托管 KolleK,那么严格来说他们掌握着这把密钥,这和任何托管型网络应用都是一样的。 有两点后果值得了解: - **这把密钥非常珍贵。** 一旦丢失,任何人都无法恢复被加密的数据。运营者应该阅读[应用密钥与加密](https://getkollek.com/zh/docs/zi-tuoguan/yingyong-miyao-yu-jiami)。 - **备份很重要。** 加密防的是被窥探,防不了数据丢失。自行托管者应该遵循[备份与恢复你的实例](https://getkollek.com/zh/docs/zi-tuoguan/beifen-yu-huifu)。 ## 你能掌控什么 哪些信息离开账户,由你决定。目前的情况是:什么都不会离开,账户之外没有任何人能访问到任何收藏。每个收藏都带有一个[可见性设置](https://getkollek.com/zh/docs/hexin-gainian/kejianxing-he-gongxiang),记录着它是给谁看的,等共享功能上线后,一个被你标记为公开的收藏,将成为陌生人唯一能看到的界面。 ## 接下来可以做什么 - 在[动态与审计记录](https://getkollek.com/zh/docs/hexin-gongneng/dongtai-yu-shenji-jilu)中查看谁改了什么。 - 通过[安全概览](https://getkollek.com/zh/docs/anquan-gaikuang/anquan-gaikuang)加固你自己的登录安全。 - 在运营自己的实例?请阅读[应用密钥与加密](https://getkollek.com/zh/docs/zi-tuoguan/yingyong-miyao-yu-jiami)。