Skip to main content

데이터 보안 약속

APIYI는 사용자 데이터 보안을 매우 중요하게 여기며, 귀하의 정보를 보호하기 위해 여러 조치를 도입했습니다. 저희는 사용자에게 안전하고 신뢰할 수 있는 AI 릴레이 서비스를 제공할 것을 약속합니다.

핵심 보안 조치

종단 간 암호화

TLS 1.3 암호화 전송모든 데이터 전송은 TLS 1.3 프로토콜 암호화를 사용하여 전송 중 데이터 보안을 보장합니다:
  • 최신 암호화 표준으로 가장 강력한 보안 보호를 제공합니다
  • 전송 중 데이터가 탈취되거나 변조되는 것을 방지합니다
  • 종단 간 암호화 보호를 제공하여 사용자에서 서버까지 완전히 암호화됩니다

최소화된 데이터 저장

릴레이 플랫폼의 포지셔닝 APIYI가 릴레이 플랫폼으로서 가지는 핵심 장점은 다음과 같습니다:
  • 요청 내용을 저장하지 않습니다: API 요청 내용(입력 및 출력)을 저장하지 않습니다
  • 사용자 데이터를 조회하지 않습니다: 기술팀은 구체적인 대화 내용을 볼 수 없습니다
  • 즉시 전송 및 삭제: 요청 처리 후 내용 데이터는 즉시 삭제됩니다
  • 프라이버시 우선: 사용자 프라이버시를 최대한 보호합니다
왜 최소화된 저장을 선택해야 합니까?릴레이 플랫폼으로서 우리의 책임은 사용자 데이터를 저장하는 것이 아니라 요청을 안전하고 효율적으로 전달하는 것입니다. 이 설계는 본질적으로 사용자의 프라이버시와 보안을 보호합니다.

제한된 로그 기록

기본 로그 범위 우리는 과금과 문제 해결에 필요한 기본 정보만 기록합니다:
  • 사용한 모델 이름: 과금 및 서비스 통계를 위해
  • token 길이 통계: 입력 및 출력 token 개수
  • 요청 타임스탬프: 로그 분석 및 문제 해결을 위해
  • 응답 상태: 성공 또는 오류 상태 기록
명시적으로 기록하지 않는 내용
  • ❌ 구체적인 대화 내용
  • ❌ 사용자 입력 텍스트
  • ❌ AI 출력의 구체적인 응답
  • ❌ 이미지 또는 파일 내용
  • ❌ 개인 식별 정보

단기 로그 보관

7일 보관 정책

로그 보관 시간

보관 기간: 단 7일다음과 같은 이유 때문입니다:
  • 데이터 보안: 데이터 유출 위험을 줄입니다
  • 리소스 최적화: 디스크 공간도 비용이 듭니다~~ 😊
  • 프라이버시 보호: 데이터 보관 시간을 최소화합니다
  • 규정 준수 요구사항: 데이터 보호 규정을 준수합니다
7일 후에는 모든 로그 데이터가 자동으로 삭제되며 복구할 수 없습니다.

접근 제어 메커니즘

엄격한 권한 관리

승인된 접근 시스템
  • 최소 권한 원칙: 승인된 기술 인력만 로그에 접근할 수 있습니다
  • 비식별화 처리: 접근한 로그 데이터는 비식별화됩니다
  • 필요성 검토: 문제 해결 등 필요한 상황에서만 접근합니다
  • 운영 기록: 모든 접근 작업에 대한 완전한 감사 로그를 남깁니다

기술 팀 관리

  • 신원 조회: 기술 인력은 엄격한 신원 조사를 거칩니다
  • 기밀 유지 계약: 엄격한 데이터 기밀 유지 계약을 체결합니다
  • 정기 교육: 데이터 보안 및 개인정보 보호 교육을 받습니다
  • 권한 순환: 접근 권한을 정기적으로 순환하고 검토합니다

보안 보장 시스템

정기 보안 감사

지속적인 보안 개선
보안 평가 내용APIYI 팀은 정기적으로 종합적인 보안 평가를 수행합니다:
  • 시스템 취약점 스캐닝: 시스템 보안 취약점을 정기적으로 점검합니다
  • 코드 보안 검토: 코드의 잠재적인 보안 위험을 검토합니다
  • 인프라 점검: 서버와 네트워크 보안을 평가합니다
  • 프로세스 최적화: 보안 관리 프로세스를 지속적으로 개선합니다

컴플라이언스 보장

규제 준수 약속
  • 데이터 보호 규정: GDPR, 개인정보 보호법 등을 엄격히 준수합니다
  • 산업 표준: AI 서비스 업계의 보안 표준을 충족합니다
  • 규제 요구사항: 관련 당국의 감독 및 감사에 협조합니다
  • 국제 표준: ISO 27001 및 기타 국제 보안 표준을 참고합니다

보안 모범 사례

사용자 측 권장 사항

보안을 강화하기 위한 권장 사항
  1. API Key 관리
    • API Key를 정기적으로 교체하십시오
    • 코드에 Key를 하드코딩하지 마십시오
    • 민감한 정보는 환경 변수에 저장하십시오
  2. 민감한 정보 처리
    • 요청에 민감한 개인정보를 포함하지 마십시오
    • 테스트에는 비식별화된 데이터를 사용하십시오
    • 업무상 기밀 내용은 신중하게 처리하십시오
  3. 네트워크 보안
    • API에 접근할 때 HTTPS 프로토콜을 사용하십시오
    • 안전한 네트워크 환경에서 서비스를 사용하십시오
    • 클라이언트 소프트웨어를 제때 업데이트하십시오

플랫폼 측 보장

  • 다중 계층 보호: 다중 계층 보안 보호 조치를 배포합니다
  • 실시간 모니터링: 24/7 보안 모니터링과 위협 탐지를 수행합니다
  • 비상 대응: 완전한 보안 사고 대응 메커니즘을 구축합니다
  • 백업 복구: 정기적인 백업 및 재해 복구 훈련을 실시합니다

투명성 약속

보안 이벤트 알림

사용자 데이터 보안에 영향을 미칠 수 있는 이벤트가 발생하면, 다음을 약속합니다.
  • 적시 알림: 보안 이벤트를 발견한 후 24시간 이내에 사용자에게 알립니다.
  • 상세한 설명: 이벤트 세부 내용과 영향 범위를 제공합니다.
  • 해결 방안: 취한 시정 조치를 설명합니다.
  • 예방 조치: 이후의 예방 및 개선 조치를 공유합니다.

기술 지원

데이터 보안에 대해 궁금한 점이 있으시면 언제든지 기술 지원팀에 문의해 주시기 바랍니다:

엔터프라이즈 WeChat

엔터프라이즈 WeChat QR 코드QR 코드를 스캔하거나 지원팀에 문의하려면 클릭하세요기술 고객 서비스문의 범위
  • 데이터 보안 정책 설명
  • 개인정보 보호 조치 설명
  • 보안 모범 사례 안내
  • 보안 사고 보고 및 처리
저희는 더 안전하고 신뢰할 수 있는 AI 서비스를 제공하기 위해 보안 조치를 지속적으로 개선하겠습니다.