資料安全承諾
API易高度重視使用者資料安全,採取了多重措施保護您的資訊。我們致力於為使用者提供安全、可靠的AI中轉服務。核心安全措施
端到端加密
TLS 1.3 加密傳輸所有資料傳輸均採用 TLS 1.3 協議加密,確保資料在傳輸過程中的安全:
- 最新的加密標準,提供最強的安全保護
- 防止資料在傳輸過程中被竊取或篡改
- 端到端的加密保護,從使用者到伺服器全程加密
最小化資料儲存
中轉平臺定位 API易作為中轉平臺的核心優勢:- 不儲存請求內容:不會儲存您的API請求內容(輸入和輸出)
- 不檢視使用者資料:技術團隊無法檢視具體的對話內容
- 即轉即刪:請求處理完成後,內容資料立即清除
- 隱私優先:最大限度保護使用者隱私
有限日誌記錄
基礎日誌範圍 我們只記錄計費和故障排查必需的基礎資訊:- 使用的模型名稱:用於計費和服務統計
- Token長度統計:輸入和輸出的Token計數
- 請求時間戳:用於日誌分析和故障排查
- 響應狀態:成功或錯誤狀態記錄
短期日誌保留
7天保留政策日誌保留時間
保留期限:僅7天出於以下考慮:
- 資料安全:減少資料洩露風險
- 資源最佳化:磁碟空間也要錢~~ 😊
- 隱私保護:最小化資料留存時間
- 合規要求:符合資料保護法規
訪問控制機制
嚴格的權限管理
授權訪問制度- 最小權限原則:只有經過授權的技術人員才能訪問日誌
- 匿名化處理:訪問的日誌資料已進行匿名化處理
- 必要性稽核:僅在故障排查等必要情況下才會訪問
- 操作記錄:所有訪問操作都有完整的審計日誌
技術團隊管理
- 背景審查:技術人員經過嚴格的背景調查
- 保密協議:簽署嚴格的資料保密協議
- 定期培訓:接受資料安全和隱私保護培訓
- 權限輪換:定期輪換和稽核訪問權限
安全保障體系
定期安全審計
持續安全改進安全評估內容API易團隊定期進行全面的安全評估:
- 系統漏洞掃描:定期檢查系統安全漏洞
- 程式碼安全審查:稽核程式碼中的潛在安全風險
- 基礎設施檢查:評估伺服器和網路安全
- 流程最佳化:持續改進安全管理流程
合規性保障
法規遵守承諾- 資料保護法規:嚴格遵守GDPR、《個人資訊保護法》等
- 行業標準:符合AI服務行業的安全標準
- 監管要求:配合相關部門的監管和審計
- 國際標準:參考ISO 27001等國際安全標準
安全最佳實踐
使用者側建議
平臺側保障
- 多層防護:部署多層安全防護措施
- 即時監控:24/7安全監控和威脅檢測
- 應急響應:建立完善的安全事件響應機制
- 備份恢復:定期備份和災難恢復演練
透明度承諾
安全事件通知
如發生可能影響使用者資料安全的事件,我們承諾:- 及時通知:在發現安全事件後24小時內通知使用者
- 詳細說明:提供事件詳情和影響範圍
- 解決方案:說明採取的補救措施
- 預防措施:分享後續的預防改進措施