跳转到内容

合规使用与责任边界说明

更新日期:2026 年 9 月 11 日。本文用于说明圣钰 SaaS Pro、钰信及后续独立通讯信令 SDK 的技术边界与合规使用要求,不构成对任何业务、许可、备案、刑事或民事责任的法律意见。不同地区、业务模型、用户规模和数据流向的要求可能不同;上线、销售、对公众提供服务或跨境运营前,应取得有资质律师及相关专业人员的书面意见。

1. 适用对象与范围

本说明适用于:

  • 下载、使用、修改、再分发圣钰 SaaS Pro 源码的个人或组织;
  • 在自有、客户或第三方基础设施上部署本项目及其衍生版本的部署者、集成商、租户和运营者;
  • 使用钰信及其 Web、Android、iOS 等客户端的组织和最终用户;
  • 未来独立发布的通讯信令 SDK、管理平台、示例代码和相关文档的接入方。未来 SDK 以其正式发布时的独立许可证、服务协议、隐私规则、产品文档和适用法律为准。

2. 当前产品与技术边界

圣钰 SaaS Pro 是企业协同与多租户软件。钰信提供企业内部的即时消息、群组、组织通讯录、文件协作、通知以及经用户授权发起的互联网语音/视频协作。项目中的 Netty WebSocket、鉴权、设备会话、在线投递、消息协议和呼叫状态机用于承载企业应用的实时数据通信;LiveKit 等媒体组件仅用于互联网实时媒体协商和传输。

本项目不是电信业务、电话业务或运营商能力平台。当前项目不提供、也不以提供下列能力为目的:

  • 电话号码、SIM 卡、虚拟号码、落地号码、呼叫中心号码或号码资源的申请、分配、租售、转售或管理;
  • 公共交换电话网、移动通信网或运营商网络的接入、互联、呼叫发起、呼叫终止、号码显示/变造、国际落地或话务批发;
  • 自动外呼、营销呼叫、批量语音验证码、批量账号/网络地址切换、绕过实名或反诈风控的功能;
  • 面向不特定公众的通信转售、代运营、代理收单或为他人规避电信、网信、数据和内容监管提供技术便利。

用户不得将互联网语音/视频协作能力包装、宣传、销售或实际运营为电话服务、虚拟拨号服务或具有类似效果的受监管通信服务。是否构成受监管业务取决于实际功能、宣传、收费、用户对象、网络连接方式和所在地法律,不能仅凭技术名称或本说明自行判断。

3. 关于未来通讯信令 SDK 开放体系

项目方计划将现有的通用实时通信基础能力在未来抽离为独立项目,面向企业协作、会议、实时消息、设备状态和业务信令场景建设 SDK 开放体系。该计划不改变本项目当前的技术边界,也不代表已提供任何 SDK 服务、通信资源、运营许可或合规背书。

独立 SDK 如正式发布,将单独确定:产品范围、适用对象、版本支持、开发者协议、可接受使用政策、身份核验、密钥管理、限流风控、日志和数据保留、投诉举报、违规处置、商业支持及地域限制。接入方仍须对其自身产品、终端用户、数据处理、内容治理和依法取得的资质承担主体责任。

4. 开源许可、品牌与第三方权利

本仓库源代码以 Apache License 2.0 发布。Apache-2.0 允许在遵守许可证条件的前提下使用、修改和再分发源码,但不授予对“圣钰”“钰信”及相关名称、标识、域名、界面素材或商誉的商标/品牌使用许可,也不替代第三方依赖、字体、图标、图片、音视频、云服务或应用商店规则。

部署者和衍生版本发布者应保留适用的版权、许可证和 NOTICE 声明,显著说明其修改内容,并自行核验所引入素材、依赖和服务的权利来源。不得暗示项目方对部署者的产品、数据、内容、服务质量、业务资质或对外承诺提供背书、担保或共同运营。

5. 部署者与运营者的主体义务

下载源码不等于取得对外运营资格。向员工、客户、公众或不特定用户提供服务的实际运营者,应根据其所在地、业务性质和实际处理活动自行履行适用义务,包括但不限于:

  1. 取得或办理所需的主体资格、网站/App 备案、许可、变更、评估或行业审批,并确保业务范围与实际服务相符;
  2. 制定并公开服务协议、隐私规则、可接受使用政策、投诉举报与申诉渠道,明确账号、组织管理员和终端用户的权利义务;
  3. 建立适合风险等级的账户注册、身份核验、权限控制、设备与密钥管理、异常登录和滥用处置机制;
  4. 依法处理个人信息和重要数据,说明处理者、目的、方式、种类、保存期限及用户行权方式;涉及敏感个人信息、委托处理、共享、跨境或未成年人信息时,采取适用法律要求的额外措施;
  5. 建立违法和不良信息、欺诈、侵权、骚扰、恶意营销和异常账号的识别、响应、留痕、处置与复盘机制;
  6. 按法律和主管机关要求保存必要日志、证据和处置记录,保护其完整性与访问权限,并依法配合调查、取证和处置;
  7. 对外包、集成商、租户管理员和开发者设置可核验的权限边界、保密义务和违规追责机制;
  8. 在启用 AI 生成/合成、音视频编辑、公开信息传播、算法推荐、跨境数据或大规模公众服务前,完成专项合规评估并落实适用的标识、备案、评估和治理要求。

6. 明确禁止的用途

任何人不得利用本项目、衍生版本、部署环境、接口、密钥或未来 SDK 实施、协助、便利或规避以下活动:

  • 电信网络诈骗、洗钱、非法集资、赌博、色情交易、恐怖主义、暴力犯罪或其他违法犯罪活动;
  • 买卖、出租、出借、共享账号、组织、设备、网络资源、访问令牌、通信资源或个人信息,或为诈骗等活动提供技术、引流、维护、托管、支付、网络或数据支持;
  • 批量注册、养号、自动切换账号/网络地址、规避实名核验、绕过频率限制、逃避日志留存、隐藏或篡改必要标识与追溯信息;
  • 冒用他人身份、伪造或变造号码/来电信息、非法监听录音录像、未经授权采集或传播通讯内容、定位信息、声纹、人脸、联系人或其他个人信息;
  • 发送或传播违法和不良信息、垃圾信息、骚扰信息,侵犯他人隐私、肖像、名誉、知识产权或其他合法权益;
  • 未经授权将功能用于公共电话服务、虚拟拨号、运营商互联、外呼营销、话务转售、号码资源经营或规避行业监管;
  • 破坏系统、攻击网络、绕过安全控制、擅自测试他人系统,或以任何方式危害网络与数据安全。

7. 发现风险后的处置

实际运营者应根据风险程度及时采取与法律和服务规则相符的措施,包括但不限于:提示、限流、限制功能、冻结密钥、暂停服务、关闭账号/组织、禁止再次注册、保存必要证据、删除或停止传播违法内容,以及依法向有权机关报告并提供协助。对于紧急风险,应优先保护人身、财产、数据和系统安全。

项目方保留在开源社区、官方演示环境、未来 SDK 平台及其可控制资源范围内,对违反本说明或存在明显风险的账号、密钥、访问请求、Issue、下载链接或技术支持请求采取必要限制措施的权利;该等措施不替代实际运营者应承担的法定义务,也不构成对其业务合法性的认可。

8. 投诉、举报与权利通知

如发现涉嫌诈骗、违法信息、侵权、隐私泄露、账号滥用或安全漏洞,请通过 jin_zheyicn@qq.com 联系项目方,并尽可能提供:涉及的部署主体或域名、时间、账号/组织标识、风险描述、相关链接或截图、可验证证据及联系方式。请不要发送密码、私钥、完整身份证件、完整支付信息或与举报无关的敏感个人信息。

对于由第三方自行部署、修改或运营的实例,项目方通常无法直接访问、删除内容或控制账号。项目方会在自身可控制的范围内核验并处理;举报人仍应同时向实际运营者、托管服务商、应用分发平台或有权机关提交材料。紧急人身或财产风险请优先联系当地公安机关或紧急服务。

9. 责任限制与不作保证

开源代码按 Apache-2.0 所述“按现状”提供。除适用法律不得排除的责任外,项目方不对源码、示例、文档、演示实例、第三方依赖或部署结果作出适销性、特定目的适用性、持续可用性、无错误、无中断、绝对安全、合规资格或不侵权的明示或默示保证。

实际部署、配置、二次开发、数据导入、内容审核、用户管理、密钥保管、网络安全、备份恢复、第三方服务接入和对外运营均由相应部署者或运营者独立负责。项目方不因他人部署或使用本项目而当然成为其服务提供者、共同运营者、数据处理者、通信业务经营者或其违法行为的责任主体。任何商业支持、私有化交付或另行提供的服务,以双方另行签署的书面协议为准;该等协议不能排除法律规定不得排除的责任。

10. 主要合规依据与持续更新

以下资料是理解相关义务的起点,不是穷尽清单:

法律、政策、主管机关要求和产品能力会持续变化。本说明会随项目和独立 SDK 的实际发布状态更新;以届时有效法律、主管机关要求、正式合同和正式产品规则为准。