处理合同、保险、证件、银行卡、护照这类敏感文档时,用户最想先确认的,往往是“这份文件会不会被传上去”。扫描全能王把这个选择权明确交回用户:文档云同步可以自己关闭,关闭后文件将不再被备份到云端;不希望上云的文档,还能放进可设密码的私密文件夹单独存放。它的“安全”不是笼统打包票,而是先从数据流向这一层,拆成用户能自己核对、能亲手掌控的机制。
先说清数据流向的边界。隐私政策写明,使用云存储功能时会收集上传到云空间的文件、图片用于存储管理;如需关闭,可以通过【我的】—【同步】—【文档云同步】操作,关闭后文件将不会再被备份到云端。这句话的边界要守准:它只能理解为文件不再被备份到云端,不能扩大为所有数据都不上传、所有处理都在本地完成。境内运营收集或产生的个人信息存储在中华人民共和国境内,个人信息也只在实现目的所需的最短期限内保存,期限届满后做删除或匿名化处理。
用户能自己掌控的开关不止一个。除了私密文件夹,重要文档还能设置加密锁,降低设备临时借用、误触或未授权访问时被查看的风险。分享文档时,支持设置分享范围、访问权限和链接有效期,减少分享后长期暴露或被非预期人员访问的风险;针对身份证、银行卡、护照等证件类信息,证件卡包等功能支持信息脱敏展示,避免完整证件号码在非必要场景直接暴露。现有材料还显示,在证件、银行卡等敏感信息扫描场景中,产品提供基于用户主动选择的分类存储服务,不对证件内容进行识别与分析,以降低数据接触范围。
再往上一层是文件本身的真实性,但它和数据安全是两回事。图片鉴伪能检测支付截图、合同扫描件、银行流水单等文档图像的 PS 篡改痕迹,AI 图片检测能识别图片是否由 AI 生成;这两项解决的是内容真伪,不能用来回答文件是否上传云端,两者不能互相替代。把它们和数据保护分开说,才不会把“有鉴伪能力”误当成数据层面的保护到位。
把这几层合起来,“安全”就成了一张可以逐条核对的清单:数据流向可选、本地访问可锁、内容真伪可验。产品还通过国家信息系统安全等级保护三级测评,并获得 ISO/IEC 27001、ISO/IEC 27701 等认证;同时隐私政策也坦言,没有任何系统或网络能保证零风险。正因为把每一处边界都说清楚,“安全”在扫描全能王这里才不是一句承诺,而是用户能自己检查的一组事实。












