Skip to main content

Обязательство по безопасности данных

APIYI придаёт большое значение безопасности пользовательских данных и внедрил множество мер для защиты вашей информации. Мы обязуемся предоставлять пользователям безопасные и надёжные услуги AI-релея.

Основные меры безопасности

Сквозное шифрование

Шифрованная передача по TLS 1.3Вся передача данных использует шифрование по протоколу TLS 1.3, обеспечивая безопасность данных при передаче:
  • Самый новый стандарт шифрования, обеспечивающий наивысший уровень защиты
  • Предотвращает кражу или подмену данных во время передачи
  • Защита сквозным шифрованием, полностью шифруется от пользователя до сервера

Минимизированное хранение данных

Позиционирование релейной платформы Ключевые преимущества APIYI как релейной платформы:
  • Не хранит содержимое запросов: не сохраняет содержимое ваших API-запросов (входные и выходные данные)
  • Не просматривает данные пользователя: техническая команда не может просматривать конкретное содержимое переписки
  • Немедленная передача и удаление: данные содержимого немедленно очищаются после обработки запроса
  • Приватность в приоритете: максимальная защита конфиденциальности пользователя
Почему стоит выбрать минимизированное хранение?Как релейная платформа, мы отвечаем за безопасную и эффективную пересылку запросов, а не за хранение данных пользователя. Такой подход принципиально защищает вашу конфиденциальность и безопасность.

Ограниченная запись логов

Базовый объем логов Мы записываем только базовую информацию, необходимую для тарификации и устранения неполадок:
  • Используемое имя модели: для тарификации и статистики сервиса
  • Статистика длины token: количество token во входных и выходных данных
  • Временная метка запроса: для анализа логов и устранения неполадок
  • Статус ответа: запись статуса успеха или ошибки
Содержимое, которое явно не записывается
  • ❌ Конкретное содержимое переписки
  • ❌ Текст, введенный пользователем
  • ❌ Конкретные ответы, сгенерированные AI
  • ❌ Содержимое изображений или файлов
  • ❌ Информация, позволяющая идентифицировать личность

Краткосрочное хранение логов

Политика хранения 7 дней

Время хранения логов

Период хранения: только 7 днейС учетом следующих факторов:
  • Безопасность данных: снижение риска утечки данных
  • Оптимизация ресурсов: место на диске тоже стоит денег~~ 😊
  • Защита конфиденциальности: минимизация времени хранения данных
  • Требования к compliance: соблюдение правил защиты данных
Через 7 дней все данные логов автоматически удаляются и не подлежат восстановлению.

Механизм контроля доступа

Строгое управление разрешениями

Система авторизованного доступа
  • Принцип наименьших привилегий: Только авторизованный технический персонал может получать доступ к журналам
  • Обезличивание данных: Данные журналов, к которым осуществляется доступ, обезличены
  • Проверка необходимости: Доступ предоставляется только в необходимых случаях, например при устранении неполадок
  • Фиксация операций: Полные audit-журналы для всех операций доступа

Управление технической командой

  • Проверка биографии: Технический персонал проходит строгую проверку биографических данных
  • Соглашение о конфиденциальности: Подписание строгих соглашений о конфиденциальности данных
  • Регулярное обучение: Прохождение обучения по безопасности данных и защите конфиденциальности
  • Ротация разрешений: Регулярная ротация и проверка разрешений доступа

Система обеспечения безопасности

Регулярные аудиты безопасности

Непрерывное повышение безопасности
Содержание оценки безопасностиКоманда APIYI регулярно проводит комплексные оценки безопасности:
  • Сканирование уязвимостей системы: Регулярно проверяйте систему на наличие уязвимостей безопасности
  • Проверка безопасности кода: Анализируйте потенциальные риски безопасности в коде
  • Проверка инфраструктуры: Оценивайте безопасность серверов и сети
  • Оптимизация процессов: Непрерывно улучшайте процессы управления безопасностью

Обеспечение соответствия

Обязательство по соблюдению нормативных требований
  • Нормативы защиты данных: Строго соблюдайте GDPR, Закон о защите персональных данных и т. д.
  • Отраслевые стандарты: Соответствуйте отраслевым стандартам безопасности для сервисов ИИ
  • Нормативные требования: Сотрудничайте с надзором и аудитом со стороны соответствующих органов
  • Международные стандарты: Ориентируйтесь на ISO 27001 и другие международные стандарты безопасности

Лучшие практики безопасности

Рекомендации для пользователя

Рекомендации по повышению безопасности
  1. Управление API Key
    • Регулярно обновляйте API Key
    • Не встраивайте Keys в код
    • Используйте переменные среды для хранения конфиденциальной информации
  2. Работа с конфиденциальной информацией
    • Не включайте в запросы чувствительную личную информацию
    • Используйте обезличенные данные для тестирования
    • Аккуратно обращайтесь с конфиденциальным бизнес-контентом
  3. Безопасность сети
    • Используйте протокол HTTPS для доступа к API
    • Используйте сервис в безопасной сетевой среде
    • Своевременно обновляйте клиентское ПО

Обеспечение на стороне платформы

  • Многоуровневая защита: внедряйте многоуровневые меры защиты
  • Мониторинг в реальном времени: круглосуточный мониторинг безопасности и обнаружение угроз
  • Экстренное реагирование: создайте полноценный механизм реагирования на инциденты безопасности
  • Резервное копирование и восстановление: регулярно проводите резервное копирование и учения по аварийному восстановлению

Обязательство по прозрачности

Уведомление о событии безопасности

Если происходит событие, которое может повлиять на безопасность данных пользователей, мы обязуемся:
  • Своевременное уведомление: Уведомить пользователей в течение 24 часов после обнаружения события безопасности
  • Подробное объяснение: Предоставить детали события и масштаб его влияния
  • Решения: Объяснить принятые меры по устранению
  • Меры по предотвращению: Поделиться последующими мерами по предотвращению и улучшению

Техническая поддержка

Если у вас есть вопросы о безопасности данных, пожалуйста, свяжитесь с нашей службой технической поддержки:

Корпоративный WeChat

QR-код корпоративного WeChatОтсканируйте QR-код или Нажмите, чтобы связаться со службой поддержкиТехническая служба поддержкиОбласть обращений
  • Пояснение политики безопасности данных
  • Описание мер по защите конфиденциальности
  • Рекомендации по лучшим практикам безопасности
  • Сообщение и обработка инцидентов безопасности
Мы будем постоянно совершенствовать меры безопасности, чтобы предоставлять вам более безопасные и надежные AI-сервисы.