> ## Documentation Index
> Fetch the complete documentation index at: https://docs.apiyi.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Как APIYI обеспечивает безопасность данных?

> Подробное описание мер защиты данных APIYI, включая шифрованную передачу, минимизированное хранение и механизмы контроля доступа

## Обязательство по безопасности данных

APIYI придаёт большое значение безопасности пользовательских данных и внедрил множество мер для защиты вашей информации. Мы обязуемся предоставлять пользователям безопасные и надёжные услуги AI-релея.

## Основные меры безопасности

### Сквозное шифрование

<Info>
  **Шифрованная передача по TLS 1.3**

  Вся передача данных использует **шифрование по протоколу TLS 1.3**, обеспечивая безопасность данных при передаче:

  * Самый новый стандарт шифрования, обеспечивающий наивысший уровень защиты
  * Предотвращает кражу или подмену данных во время передачи
  * Защита сквозным шифрованием, полностью шифруется от пользователя до сервера
</Info>

### Минимизированное хранение данных

**Позиционирование релейной платформы**

Ключевые преимущества APIYI как релейной платформы:

* **Не хранит содержимое запросов**: не сохраняет содержимое ваших API-запросов (входные и выходные данные)
* **Не просматривает данные пользователя**: техническая команда не может просматривать конкретное содержимое переписки
* **Немедленная передача и удаление**: данные содержимого немедленно очищаются после обработки запроса
* **Приватность в приоритете**: максимальная защита конфиденциальности пользователя

<Tip>
  **Почему стоит выбрать минимизированное хранение?**

  Как релейная платформа, мы отвечаем за безопасную и эффективную пересылку запросов, а не за хранение данных пользователя. Такой подход принципиально защищает вашу конфиденциальность и безопасность.
</Tip>

### Ограниченная запись логов

**Базовый объем логов**

Мы записываем только базовую информацию, необходимую для тарификации и устранения неполадок:

* **Используемое имя модели**: для тарификации и статистики сервиса
* **Статистика длины token**: количество token во входных и выходных данных
* **Временная метка запроса**: для анализа логов и устранения неполадок
* **Статус ответа**: запись статуса успеха или ошибки

<Warning>
  **Содержимое, которое явно не записывается**

  * ❌ Конкретное содержимое переписки
  * ❌ Текст, введенный пользователем
  * ❌ Конкретные ответы, сгенерированные AI
  * ❌ Содержимое изображений или файлов
  * ❌ Информация, позволяющая идентифицировать личность
</Warning>

### Краткосрочное хранение логов

**Политика хранения 7 дней**

<Card title="Время хранения логов" icon="clock">
  **Период хранения: только 7 дней**

  С учетом следующих факторов:

  * **Безопасность данных**: снижение риска утечки данных
  * **Оптимизация ресурсов**: место на диске тоже стоит денег\~\~ 😊
  * **Защита конфиденциальности**: минимизация времени хранения данных
  * **Требования к compliance**: соблюдение правил защиты данных
</Card>

Через 7 дней все данные логов автоматически удаляются и не подлежат восстановлению.

## Механизм контроля доступа

### Строгое управление разрешениями

**Система авторизованного доступа**

* **Принцип наименьших привилегий**: Только авторизованный технический персонал может получать доступ к журналам
* **Обезличивание данных**: Данные журналов, к которым осуществляется доступ, обезличены
* **Проверка необходимости**: Доступ предоставляется только в необходимых случаях, например при устранении неполадок
* **Фиксация операций**: Полные audit-журналы для всех операций доступа

### Управление технической командой

* **Проверка биографии**: Технический персонал проходит строгую проверку биографических данных
* **Соглашение о конфиденциальности**: Подписание строгих соглашений о конфиденциальности данных
* **Регулярное обучение**: Прохождение обучения по безопасности данных и защите конфиденциальности
* **Ротация разрешений**: Регулярная ротация и проверка разрешений доступа

## Система обеспечения безопасности

### Регулярные аудиты безопасности

**Непрерывное повышение безопасности**

<Info>
  **Содержание оценки безопасности**

  Команда APIYI регулярно проводит комплексные оценки безопасности:

  * **Сканирование уязвимостей системы**: Регулярно проверяйте систему на наличие уязвимостей безопасности
  * **Проверка безопасности кода**: Анализируйте потенциальные риски безопасности в коде
  * **Проверка инфраструктуры**: Оценивайте безопасность серверов и сети
  * **Оптимизация процессов**: Непрерывно улучшайте процессы управления безопасностью
</Info>

### Обеспечение соответствия

**Обязательство по соблюдению нормативных требований**

* **Нормативы защиты данных**: Строго соблюдайте GDPR, Закон о защите персональных данных и т. д.
* **Отраслевые стандарты**: Соответствуйте отраслевым стандартам безопасности для сервисов ИИ
* **Нормативные требования**: Сотрудничайте с надзором и аудитом со стороны соответствующих органов
* **Международные стандарты**: Ориентируйтесь на ISO 27001 и другие международные стандарты безопасности

## Лучшие практики безопасности

### Рекомендации для пользователя

<Tip>
  **Рекомендации по повышению безопасности**

  1. **Управление API Key**
     * Регулярно обновляйте API Key
     * Не встраивайте Keys в код
     * Используйте переменные среды для хранения конфиденциальной информации

  2. **Работа с конфиденциальной информацией**
     * Не включайте в запросы чувствительную личную информацию
     * Используйте обезличенные данные для тестирования
     * Аккуратно обращайтесь с конфиденциальным бизнес-контентом

  3. **Безопасность сети**
     * Используйте протокол HTTPS для доступа к API
     * Используйте сервис в безопасной сетевой среде
     * Своевременно обновляйте клиентское ПО
</Tip>

### Обеспечение на стороне платформы

* **Многоуровневая защита**: внедряйте многоуровневые меры защиты
* **Мониторинг в реальном времени**: круглосуточный мониторинг безопасности и обнаружение угроз
* **Экстренное реагирование**: создайте полноценный механизм реагирования на инциденты безопасности
* **Резервное копирование и восстановление**: регулярно проводите резервное копирование и учения по аварийному восстановлению

## Обязательство по прозрачности

### Уведомление о событии безопасности

Если происходит событие, которое может повлиять на безопасность данных пользователей, мы обязуемся:

* **Своевременное уведомление**: Уведомить пользователей в течение 24 часов после обнаружения события безопасности
* **Подробное объяснение**: Предоставить детали события и масштаб его влияния
* **Решения**: Объяснить принятые меры по устранению
* **Меры по предотвращению**: Поделиться последующими мерами по предотвращению и улучшению

## Техническая поддержка

Если у вас есть вопросы о безопасности данных, пожалуйста, свяжитесь с нашей службой технической поддержки:

<Card title="Корпоративный WeChat" icon="headphones" href="https://work.weixin.qq.com/kfid/kfc9adfd5810ece25ec">
  <img src="https://mintcdn.com/apiyillc/fpi567ydpk7adDt0/images/wecom-qrcode.png?fit=max&auto=format&n=fpi567ydpk7adDt0&q=85&s=7286b96e94110e3a48798b649df1b45b" alt="QR-код корпоративного WeChat" style={{maxWidth: "180px"}} width="400" height="400" data-path="images/wecom-qrcode.png" />

  Отсканируйте QR-код или [Нажмите, чтобы связаться со службой поддержки](https://work.weixin.qq.com/kfid/kfc9adfd5810ece25ec)

  **Техническая служба поддержки**

  * Email: [hi@apiyi.com](mailto:hi@apiyi.com)

  **Область обращений**

  * Пояснение политики безопасности данных
  * Описание мер по защите конфиденциальности
  * Рекомендации по лучшим практикам безопасности
  * Сообщение и обработка инцидентов безопасности
</Card>

Мы будем постоянно совершенствовать меры безопасности, чтобы предоставлять вам более безопасные и надежные AI-сервисы.
