Обязательство по безопасности данных
APIYI придаёт большое значение безопасности пользовательских данных и внедрил множество мер для защиты вашей информации. Мы обязуемся предоставлять пользователям безопасные и надёжные услуги AI-релея.Основные меры безопасности
Сквозное шифрование
Шифрованная передача по TLS 1.3Вся передача данных использует шифрование по протоколу TLS 1.3, обеспечивая безопасность данных при передаче:
- Самый новый стандарт шифрования, обеспечивающий наивысший уровень защиты
- Предотвращает кражу или подмену данных во время передачи
- Защита сквозным шифрованием, полностью шифруется от пользователя до сервера
Минимизированное хранение данных
Позиционирование релейной платформы Ключевые преимущества APIYI как релейной платформы:- Не хранит содержимое запросов: не сохраняет содержимое ваших API-запросов (входные и выходные данные)
- Не просматривает данные пользователя: техническая команда не может просматривать конкретное содержимое переписки
- Немедленная передача и удаление: данные содержимого немедленно очищаются после обработки запроса
- Приватность в приоритете: максимальная защита конфиденциальности пользователя
Ограниченная запись логов
Базовый объем логов Мы записываем только базовую информацию, необходимую для тарификации и устранения неполадок:- Используемое имя модели: для тарификации и статистики сервиса
- Статистика длины token: количество token во входных и выходных данных
- Временная метка запроса: для анализа логов и устранения неполадок
- Статус ответа: запись статуса успеха или ошибки
Краткосрочное хранение логов
Политика хранения 7 днейВремя хранения логов
Период хранения: только 7 днейС учетом следующих факторов:
- Безопасность данных: снижение риска утечки данных
- Оптимизация ресурсов: место на диске тоже стоит денег~~ 😊
- Защита конфиденциальности: минимизация времени хранения данных
- Требования к compliance: соблюдение правил защиты данных
Механизм контроля доступа
Строгое управление разрешениями
Система авторизованного доступа- Принцип наименьших привилегий: Только авторизованный технический персонал может получать доступ к журналам
- Обезличивание данных: Данные журналов, к которым осуществляется доступ, обезличены
- Проверка необходимости: Доступ предоставляется только в необходимых случаях, например при устранении неполадок
- Фиксация операций: Полные audit-журналы для всех операций доступа
Управление технической командой
- Проверка биографии: Технический персонал проходит строгую проверку биографических данных
- Соглашение о конфиденциальности: Подписание строгих соглашений о конфиденциальности данных
- Регулярное обучение: Прохождение обучения по безопасности данных и защите конфиденциальности
- Ротация разрешений: Регулярная ротация и проверка разрешений доступа
Система обеспечения безопасности
Регулярные аудиты безопасности
Непрерывное повышение безопасностиСодержание оценки безопасностиКоманда APIYI регулярно проводит комплексные оценки безопасности:
- Сканирование уязвимостей системы: Регулярно проверяйте систему на наличие уязвимостей безопасности
- Проверка безопасности кода: Анализируйте потенциальные риски безопасности в коде
- Проверка инфраструктуры: Оценивайте безопасность серверов и сети
- Оптимизация процессов: Непрерывно улучшайте процессы управления безопасностью
Обеспечение соответствия
Обязательство по соблюдению нормативных требований- Нормативы защиты данных: Строго соблюдайте GDPR, Закон о защите персональных данных и т. д.
- Отраслевые стандарты: Соответствуйте отраслевым стандартам безопасности для сервисов ИИ
- Нормативные требования: Сотрудничайте с надзором и аудитом со стороны соответствующих органов
- Международные стандарты: Ориентируйтесь на ISO 27001 и другие международные стандарты безопасности
Лучшие практики безопасности
Рекомендации для пользователя
Обеспечение на стороне платформы
- Многоуровневая защита: внедряйте многоуровневые меры защиты
- Мониторинг в реальном времени: круглосуточный мониторинг безопасности и обнаружение угроз
- Экстренное реагирование: создайте полноценный механизм реагирования на инциденты безопасности
- Резервное копирование и восстановление: регулярно проводите резервное копирование и учения по аварийному восстановлению
Обязательство по прозрачности
Уведомление о событии безопасности
Если происходит событие, которое может повлиять на безопасность данных пользователей, мы обязуемся:- Своевременное уведомление: Уведомить пользователей в течение 24 часов после обнаружения события безопасности
- Подробное объяснение: Предоставить детали события и масштаб его влияния
- Решения: Объяснить принятые меры по устранению
- Меры по предотвращению: Поделиться последующими мерами по предотвращению и улучшению
Техническая поддержка
Если у вас есть вопросы о безопасности данных, пожалуйста, свяжитесь с нашей службой технической поддержки:Корпоративный WeChat

- Email: [email protected]
- Пояснение политики безопасности данных
- Описание мер по защите конфиденциальности
- Рекомендации по лучшим практикам безопасности
- Сообщение и обработка инцидентов безопасности