跳到主要内容
安全

Filo 正式通过 Google CASA Tier 3 最高级别认证

发布于 2025年6月5日4 分钟
Filo 团队/安全团队
Filo 正式通过 Google CASA Tier 3 最高级别认证

历经数月严格的第三方测试,Filo 正式通过了 Google 最高级别的 云应用安全评估 (CASA) Tier 3。

由于 Filo 是一款独立应用(不是 Chrome 网上应用店里的扩展程序),你可能不会看到公开展示的认证徽章——但我们可以负责任地说:所有 Tier 3 安全控制项,全部过关。

先来复习一下:什么是 CASA?

CASA 全称是 Cloud Application Security Assessment(云应用安全评估),是 Google Workspace 针对接入 Gmail、Drive、Calendar 等 Google 服务的第三方应用设立的独立审计项目。它分三个级别:

CASA 安全级别

如果说 Tier 1 是驾照体检的视力测试,那 Tier 3 就是赛道极限压力测试:每一项安全系统都由独立专家高速检验。

为什么 Tier 3 很稀缺——尤其对邮件类应用来说

  • 高风险领域 —— 邮件是黑客的黄金矿脉。Google 只建议那些大规模处理敏感数据的应用申请 Tier 3。
  • 没有捷径 —— 实验室必须逐一验证每一项安全控制——加密、访问控制、日志记录、事件响应、数据留存规则——全部确认无误才能签字放行。
  • 年年续审 —— 通过一次,庆祝一下,然后十二个月后再来一遍。

Filo 成为少数达到这一标准的邮件类工具之一。

审计员检查了什么——又发现了什么

审计结果表格

所有测试均由 Google 授权的独立安全实验室作为 CASA Tier 3 审计的一部分进行。

把审计术语翻译成日常的安心感

「你们会把我的邮件存在你们服务器上吗?」

绝不会。 审计员确认,邮件正文、附件乃至缓存片段都只存在你的手机或电脑上。我们只接触邮件头信息用于路由,仅此而已。

「你们的 AI 模型会『记住』我写了什么吗?」

不会。 模型运行的是无状态请求:处理、回复、然后遗忘。实验室追踪了每次调用 → 自动删除的时间戳。

「我的数据全程加密吗?」

是的。 从 Google 到你设备的端到端 TLS 加密,加上设备级别的 AES 存储加密。密钥自动轮换,审计员审查了轮换日志。

「如果我在设置里点『删除账户』会怎样?」

一键触发连锁清除: 撤销 OAuth 令牌 ➜ 清除元数据 ➜ 擦除本地缓存。独立审计员验证了这个流程不会在 Filo 服务器或你的 Google 账户中留下任何残留数据。

帮我们传播一下 ❤️

如果你曾对 AI 邮箱心存顾虑,希望这篇文章——以及背后那面绿色盾牌——能赢得一点你的信任。分享这篇文章,告诉那个还在给自己转发邮件做备忘的朋友,或者来我们的 Discord 社区坐坐。

下一个里程碑见,

Filo 团队 —— 由 ☕️ 咖啡因、好奇心,以及 CASA Tier 3 信心驱动。

分享这篇文章
Share on X
← 返回博客