> ## Documentation Index
> Fetch the complete documentation index at: https://docs.apiyi.com/llms.txt
> Use this file to discover all available pages before exploring further.

# API易如何保障資料安全？

> API易資料安全保護措施詳解，包括加密傳輸、最小化儲存和訪問控制機制

## 資料安全承諾

API易高度重視使用者資料安全，採取了多重措施保護您的資訊。我們致力於為使用者提供安全、可靠的AI中轉服務。

## 核心安全措施

### 端到端加密

<Info>
  **TLS 1.3 加密傳輸**

  所有資料傳輸均採用 **TLS 1.3 協議加密**，確保資料在傳輸過程中的安全：

  * 最新的加密標準，提供最強的安全保護
  * 防止資料在傳輸過程中被竊取或篡改
  * 端到端的加密保護，從使用者到伺服器全程加密
</Info>

### 最小化資料儲存

**中轉平臺定位**

API易作為中轉平臺的核心優勢：

* **不儲存請求內容**：不會儲存您的API請求內容（輸入和輸出）
* **不檢視使用者資料**：技術團隊無法檢視具體的對話內容
* **即轉即刪**：請求處理完成後，內容資料立即清除
* **隱私優先**：最大限度保護使用者隱私

<Tip>
  **為什麼選擇最小化儲存？**

  作為中轉平臺，我們的職責是安全、高效地轉發請求，而不是儲存使用者資料。這種設計從根本上保護了您的隱私安全。
</Tip>

### 有限日誌記錄

**基礎日誌範圍**

我們只記錄計費和故障排查必需的基礎資訊：

* **使用的模型名稱**：用於計費和服務統計
* **Token長度統計**：輸入和輸出的Token計數
* **請求時間戳**：用於日誌分析和故障排查
* **響應狀態**：成功或錯誤狀態記錄

<Warning>
  **明確不記錄的內容**

  * ❌ 具體的對話內容
  * ❌ 使用者輸入的文本
  * ❌ AI輸出的具體回覆
  * ❌ 圖片或檔案內容
  * ❌ 個人身份資訊
</Warning>

### 短期日誌保留

**7天保留政策**

<Card title="日誌保留時間" icon="clock">
  **保留期限：僅7天**

  出於以下考慮：

  * **資料安全**：減少資料洩露風險
  * **資源最佳化**：磁碟空間也要錢\~\~ 😊
  * **隱私保護**：最小化資料留存時間
  * **合規要求**：符合資料保護法規
</Card>

7天后，所有日誌資料自動刪除，無法恢復。

## 訪問控制機制

### 嚴格的權限管理

**授權訪問制度**

* **最小權限原則**：只有經過授權的技術人員才能訪問日誌
* **匿名化處理**：訪問的日誌資料已進行匿名化處理
* **必要性稽核**：僅在故障排查等必要情況下才會訪問
* **操作記錄**：所有訪問操作都有完整的審計日誌

### 技術團隊管理

* **背景審查**：技術人員經過嚴格的背景調查
* **保密協議**：簽署嚴格的資料保密協議
* **定期培訓**：接受資料安全和隱私保護培訓
* **權限輪換**：定期輪換和稽核訪問權限

## 安全保障體系

### 定期安全審計

**持續安全改進**

<Info>
  **安全評估內容**

  API易團隊定期進行全面的安全評估：

  * **系統漏洞掃描**：定期檢查系統安全漏洞
  * **程式碼安全審查**：稽核程式碼中的潛在安全風險
  * **基礎設施檢查**：評估伺服器和網路安全
  * **流程最佳化**：持續改進安全管理流程
</Info>

### 合規性保障

**法規遵守承諾**

* **資料保護法規**：嚴格遵守GDPR、《個人資訊保護法》等
* **行業標準**：符合AI服務行業的安全標準
* **監管要求**：配合相關部門的監管和審計
* **國際標準**：參考ISO 27001等國際安全標準

## 安全最佳實踐

### 使用者側建議

<Tip>
  **增強安全性的建議**

  1. **API Key 管理**
     * 定期輪換API Key
     * 不要在程式碼中硬編碼Key
     * 使用環境變數儲存敏感資訊

  2. **敏感資訊處理**
     * 避免在請求中包含敏感個人資訊
     * 使用脫敏資料進行測試
     * 謹慎處理商業機密內容

  3. **網路安全**
     * 使用HTTPS協議訪問API
     * 在安全的網路環境中使用服務
     * 及時更新客戶端軟體
</Tip>

### 平臺側保障

* **多層防護**：部署多層安全防護措施
* **即時監控**：24/7安全監控和威脅檢測
* **應急響應**：建立完善的安全事件響應機制
* **備份恢復**：定期備份和災難恢復演練

## 透明度承諾

### 安全事件通知

如發生可能影響使用者資料安全的事件，我們承諾：

* **及時通知**：在發現安全事件後24小時內通知使用者
* **詳細說明**：提供事件詳情和影響範圍
* **解決方案**：說明採取的補救措施
* **預防措施**：分享後續的預防改進措施

## 技術支援

如果您對資料安全有任何疑問，歡迎聯絡我們的技術支援團隊：

<Card title="技術支援聯絡方式" icon="headphones">
  **技術客服**

  * [聯絡企業微信客服](https://work.weixin.qq.com/kfid/kfc9adfd5810ece25ec)
  * 郵箱：[hi@apiyi.com](mailto:hi@apiyi.com)

  **諮詢範圍**

  * 資料安全政策解釋
  * 隱私保護措施說明
  * 安全最佳實踐指導
  * 安全事件報告和處理
</Card>

我們將持續改進安全措施，為您提供更加安全可靠的AI服務。
