Skip to main content

Обязательство по безопасности данных

APIYI придаёт большое значение безопасности пользовательских данных и внедрил множество мер для защиты вашей информации. Мы обязуемся предоставлять пользователям безопасные и надёжные услуги AI-релея.

Основные меры безопасности

Сквозное шифрование

Зашифрованная передача по TLS 1.3Все данные передаются с использованием шифрования по протоколу TLS 1.3, что обеспечивает безопасность данных при передаче:
  • Новейший стандарт шифрования, обеспечивающий максимальную защиту
  • Предотвращает кражу или подмену данных при передаче
  • Защита сквозным шифрованием, полное шифрование от пользователя до сервера

Минимизированное хранение данных

Позиционирование релей-платформы Ключевые преимущества APIYI как релей-платформы:
  • Не хранит содержимое запросов: не сохраняет содержимое ваших API-запросов (входные и выходные данные)
  • Не просматривает данные пользователей: техническая команда не может видеть конкретное содержимое разговоров
  • Немедленная передача и удаление: данные содержимого сразу очищаются после обработки запроса
  • Приоритет приватности: максимальная защита приватности пользователей
Почему стоит выбрать минимизированное хранение?Как релей-платформа, мы обязаны безопасно и эффективно пересылать запросы, а не хранить данные пользователей. Такая архитектура принципиально защищает вашу приватность и безопасность.

Ограниченная запись логов

Базовый объем логов Мы записываем только базовую информацию, необходимую для тарификации и устранения неполадок:
  • Используемое имя модели: для тарификации и статистики сервиса
  • Статистика длины token: количество input и output token
  • Временная метка запроса: для анализа логов и устранения неполадок
  • Статус ответа: запись статуса успеха или ошибки
Содержимое, которое явно не записывается
  • ❌ Конкретное содержимое разговоров
  • ❌ Текст пользовательского ввода
  • ❌ Конкретные ответы AI
  • ❌ Содержимое изображений или файлов
  • ❌ Персональные идентификационные данные

Краткосрочное хранение логов

Текущий месяц плюс два предыдущих календарных месяца

Срок хранения логов

Срок хранения: текущий месяц плюс два предыдущих календарных месяца, при этом полные месяцы, которые старше, очищаются 5-го числа каждого месяцаПо следующим причинам:
  • Безопасность данных: снизить риск утечки данных
  • Оптимизация ресурсов: дисковое пространство тоже стоит денег~~ 😊
  • Защита приватности: сократить время хранения данных
  • Требования соответствия: соблюдать нормативные требования по защите данных
Очистка выполняется путем физического удаления и не может быть отменена. Если вам нужны более долгосрочные записи, используйте асинхронный экспорт в разделе Logs консоли — полные правила см. в политике хранения и очистки логов.

Механизм контроля доступа

Строгое управление разрешениями

Система авторизованного доступа
  • Принцип наименьших привилегий: Только авторизованный технический персонал может получать доступ к журналам
  • Обезличивание данных: Данные журналов, к которым осуществляется доступ, обезличены
  • Проверка необходимости: Доступ предоставляется только в необходимых случаях, например при устранении неполадок
  • Фиксация операций: Полные audit-журналы для всех операций доступа

Управление технической командой

  • Проверка биографии: Технический персонал проходит строгую проверку биографических данных
  • Соглашение о конфиденциальности: Подписание строгих соглашений о конфиденциальности данных
  • Регулярное обучение: Прохождение обучения по безопасности данных и защите конфиденциальности
  • Ротация разрешений: Регулярная ротация и проверка разрешений доступа

Система обеспечения безопасности

Регулярные аудиты безопасности

Непрерывное повышение безопасности
Содержание оценки безопасностиКоманда APIYI регулярно проводит комплексные оценки безопасности:
  • Сканирование уязвимостей системы: Регулярно проверяйте систему на наличие уязвимостей безопасности
  • Проверка безопасности кода: Анализируйте потенциальные риски безопасности в коде
  • Проверка инфраструктуры: Оценивайте безопасность серверов и сети
  • Оптимизация процессов: Непрерывно улучшайте процессы управления безопасностью

Обеспечение соответствия

Обязательство по соблюдению нормативных требований
  • Нормативы защиты данных: Строго соблюдайте GDPR, Закон о защите персональных данных и т. д.
  • Отраслевые стандарты: Соответствуйте отраслевым стандартам безопасности для сервисов ИИ
  • Нормативные требования: Сотрудничайте с надзором и аудитом со стороны соответствующих органов
  • Международные стандарты: Ориентируйтесь на ISO 27001 и другие международные стандарты безопасности

Лучшие практики безопасности

Рекомендации для пользователя

Рекомендации по повышению безопасности
  1. Управление API Key
    • Регулярно обновляйте API Key
    • Не встраивайте Keys в код
    • Используйте переменные среды для хранения конфиденциальной информации
  2. Работа с конфиденциальной информацией
    • Не включайте в запросы чувствительную личную информацию
    • Используйте обезличенные данные для тестирования
    • Аккуратно обращайтесь с конфиденциальным бизнес-контентом
  3. Безопасность сети
    • Используйте протокол HTTPS для доступа к API
    • Используйте сервис в безопасной сетевой среде
    • Своевременно обновляйте клиентское ПО

Обеспечение на стороне платформы

  • Многоуровневая защита: внедряйте многоуровневые меры защиты
  • Мониторинг в реальном времени: круглосуточный мониторинг безопасности и обнаружение угроз
  • Экстренное реагирование: создайте полноценный механизм реагирования на инциденты безопасности
  • Резервное копирование и восстановление: регулярно проводите резервное копирование и учения по аварийному восстановлению

Обязательство по прозрачности

Уведомление о событии безопасности

Если происходит событие, которое может повлиять на безопасность данных пользователей, мы обязуемся:
  • Своевременное уведомление: Уведомить пользователей в течение 24 часов после обнаружения события безопасности
  • Подробное объяснение: Предоставить детали события и масштаб его влияния
  • Решения: Объяснить принятые меры по устранению
  • Меры по предотвращению: Поделиться последующими мерами по предотвращению и улучшению

Техническая поддержка

Если у вас есть вопросы о безопасности данных, пожалуйста, свяжитесь с нашей службой технической поддержки:

Корпоративный WeChat

QR-код корпоративного WeChatОтсканируйте QR-код или Нажмите, чтобы связаться со службой поддержкиТехническая служба поддержкиОбласть обращений
  • Пояснение политики безопасности данных
  • Описание мер по защите конфиденциальности
  • Рекомендации по лучшим практикам безопасности
  • Сообщение и обработка инцидентов безопасности
Мы будем постоянно совершенствовать меры безопасности, чтобы предоставлять вам более безопасные и надежные AI-сервисы.