DeepSeek和Make.com使用的加密方法对数据隐私有重大影响,强调了每个平台如何接近安全性的鲜明差异。
DeepSeek的加密方法
DeepSeek的加密方法因不安全和无效而受到批评。该应用使用3DE(Triple DES),一种对称的加密算法,被认为过时并且容易受到攻击[1] [4] [7]。此外,DeepSeek采用硬编码的加密密钥,可以轻松从应用程序中提取,从而进一步损害数据安全[1] [4] [10]。该应用程序还重新使用初始化向量(IVS)并将其用于IV,这是违反最佳安全标准的实践[1] [4]。
此外,DeepSeek在没有通过Internet加密的情况下传输敏感数据,使App Transport Security(ATS)是iOS功能,旨在防止此类未加密的数据传输[7] [10]。这将用户数据暴露于恶意演员的拦截和操纵。数据将发送给由兽人管理的服务器,引起了对数据主权的担忧以及中国当局潜在访问的问题[4] [7]。
DeepSeek的积极数据收集实践,包括击键模式和设备数据,也传输到中国服务器,这可能受外国数据法规的约束[3] [4]。缺乏透明度和对数据处理的控制会给用户带来重大风险,尤其是在隐私和遵守国际数据保护标准方面。
Make.com的加密方法
相比之下,Make.com(以前是Integomat)采用强大的加密方法来保护用户数据。该平台使用AES 256位加密进行静止数据,以确保所有存储的数据均已牢固地加密[2] [5]。此外,Make.com还利用SSL/TLS协议来加密数据中的数据,并在应用程序之间移动信息时保护信息[2] [5]。
Make.com还使用AES-256实施全盘加密,用于所有服务,并使用AWS密钥管理服务(KMS)安全地管理加密密钥[5]。这种加密的全面方法可确保在存储和传输过程中保护用户数据。
此外,Make.com遵守严格的访问控件,使用户可以管理权限并限制对特定IP地址的访问,这有助于防止未经授权的数据访问[2]。该平台符合GDPR,HIPAA和SOC 2等主要行业标准,以确保其保持高度的安全性和隐私性[2]。
##比较对数据隐私的影响
DeepSeek和Make.com之间对数据隐私的影响截然不同:
- 安全风险:DeepSeek的薄弱加密方法和未加密的数据传输使用户面临着重大的安全风险,包括数据拦截和操纵。相比之下,Make.com的强大加密实践最大程度地减少了这种风险。
- 数据主权:DeepSeek在中国的数据存储引起了人们对数据主权和潜在政府访问的担忧,而Make.com将数据存储在地理分散的数据中心中,从而降低了此类风险。
- 隐私控制:DeepSeek缺乏对数据保留和共享的控制权,而Make.com提供了访问控制和遵守国际隐私标准之类的功能,从而使用户更多地控制了他们的数据。
总之,由于加密薄弱,未加密的数据传输和积极的数据收集实践,DeepSeek的加密方法对数据隐私构成了严重风险。相比之下,Make.com强大的加密和遵守行业标准为用户数据提供了更安全的环境。
引用:
[1] https://www.nowsecure.com/blog/2025/02/06/nowsecure-uncovers-multiple-security-security-and-privacy-flaws-in-deepseek-ios-ios-ios-mobile-app/
[2] https://www.automationunlocked.co/blogs/is-make-com-com-formerly-integrat-safe
[3] https://www.linkedin.com/pulse/pulse/ai-terms-service-send-how-deepseek-ther-platforms-mitch-jackson-upujc
[4] https://www.linkedin.com/pulse/warning-deepseek-transmits-unencrypted-data-bytedance-pwk9e
[5] https://www.make.com/en/enterprise-security.pdf
[6] https://blogs.cisco.com/security/evaluation-security-risk-in--in-deepseek-and-there-frontier-ronsoning-models
[7] https://thehackernews.com/2025/02/deepseek-app-transmits-sensive-user.html
[8] https://www.make.com/en/help/app/encryptor
[9] https://securityscorecard.com/blog/a-deep-peek-at-deepseek/
[10] https://krebsonsecurity.com/2025/02/experts-flag-security-privacy-risks-in-deepseek-ai-app/