BazaarLinkBazaarLink
Anmelden

Sicherheit

BazaarLink wurde rund um taiwanesische lokale Compliance und Datenschutz aufgebaut und hilft Unternehmen, mit Vertrauen auf die weltweiten KI-Modelle zuzugreifen. Diese Seite erklärt, wie wir Datenstandort, Verschlüsselung, Zugriffskontrolle und Betriebssicherheit handhaben.

Kernverpflichtungen

Daten befinden sich in Japan — nicht in Festlandchina, nicht in den USA

Ihre Daten werden in der Region Tokyo, Japan verarbeitet und gespeichert, gehostet auf Cloud-Plattformen, die nach ISO 27001 und SOC 2 zertifiziert sind. Die Daten transit nicht durch Festlandchina und landen nicht auf US-amerikanischem Boden — ein Gleichgewicht zwischen Datensouveränität und erstklassiger Infrastruktursicherheit.

Erfolgreiche Relay-Anfragen speichern keine vollständigen Gesprächsinhalte

Bei gewöhnlichen erfolgreichen Relay-Anfragen speichert BazaarLink keine vollständigen Prompts oder Modellantworten als Produktdaten. Wir behalten hauptsächlich Nutzungsmetadaten, die für Abrechnung und Betrieb erforderlich sind (Zeitstempel, Modell, Token-Anzahl, Kosten, Latenz). Zur Fehlerbehebung und Missbrauchsuntersuchung können Fehlerpfade gekürzte Anfragezusammenfassungen oder Upstream-Fehlerkörper speichern.

Upstream-Modellanbieter, öffentliche Probes, Modelltests und Bild-/Videogenerierungsfunktionen haben eigene Datenverarbeitungsgrenzen; die vollständige Dokumentation regelt diese Details.

Security design aligned with international standards

BazaarLink has initiated the implementation of an ISO/IEC 27001:2022 information security management system (ISMS), covering scope definition, risk assessment, implementation of Annex A controls, and an information security policy framework (approved and effective by top management). We are also strengthening our privacy and data protection practices according to the core principles of the GDPR data protection framework (data minimization, purpose limitation, security safeguards, and data subject rights), and handle access, correction, and deletion requests in accordance with Taiwan's Personal Data Protection Act.

Sicherheitsmaßnahmen

Verschlüsselung überall

Seitenweites erzwungenes HTTPS/HSTS im Transit und Verschlüsselung im Ruhezustand; Kunden-API-Schlüssel werden als einwegige SHA-256-Hashes gespeichert (nicht umkehrbar), Anmeldekennwörter mit bcrypt gehasht.

Zugriffskontrolle & Organisationsisolierung

Mindestprivileg-Zugriff; nur autorisiertes internes Personal erreicht das Backoffice. Unternehmenskunden gewähren Zugriff nach Rolle (Admin / Abrechnungsbetrachter / Team-Manager / Mitglied); die Daten jeder Organisation sind streng isoliert.

Prüfung & Überwachung

Schlüsseloperationen — Anmeldung, Kontingentänderungen, Schlüsseländerungen — hinterlassen Prüfpfade (Akteur, Zeit, Quell-IP); Systemanomalien werden in Echtzeit nur für interne Betriebszwecke überwacht.

Schutz vor Missbrauch & Überausgaben

Anfrage-Rate-Limiting, minütliche/stündliche Ausgaben-Leistungsschutzschalter, Anbieter-Leistungsschutzschalter und anomale IP/Domain-Blockierung verhindern Missbrauch und unerwartete Überausgaben.

Vorfallbenachrichtigung

Wir pflegen einen Incident-Response-Prozess: Erkennen → Eindämmen & Beheben → Benachrichtigen. Nach Bestätigung eines schwerwiegenden Vorfalls, der Kundendaten betrifft, benachrichtigen wir betroffene Kunden umgehend per E-Mail innerhalb der von Taiwans Personal Data Protection Act geforderten Frist, mit Beschreibung des Umfangs und unserer Reaktion; die verbindlichen Benachrichtigungsbedingungen sind in unserer Datenschutzrichtlinie festgelegt.

Payment security

Credit cards and other payment flows are handled by PCI DSS-compliant payment providers such as Stripe, PayPal, OEN, Airwallex, Creem, Dodo, PayNow, and PAYUNi through hosted checkouts, redirects, or provider SDKs. BazaarLink does not store full card numbers or security codes in its database; it retains only order records and limited payment metadata such as provider identifiers, card brands or types, and masked last-four values.

Verfügbarkeit (ehrliche Offenlegung)

Dies ist ein KI-Modell-Relay-Dienst mit Multi-Provider-Routing und Failover. Die Modellinferenz wird letztendlich von offiziellen Upstream-APIs ausgeführt, deren Verfügbarkeit BazaarLink nicht einseitig garantieren kann. Falls ein kostenpflichtiger Plan oder Unternehmensvertrag ein spezifisches SLA enthält, gilt diese Vereinbarung; diese öffentliche Seite schafft keine allgemeine SLA-, RTO- oder RPO-Verpflichtung.

Benötigen Sie die vollständige Informationssicherheitsübersicht?

Wir können die vollständige Informationssicherheitsübersicht bereitstellen, um Ihre Beschaffungs- und Compliance-Prüfung zu unterstützen.

sales@bazaarlink.ai
Support
Support
Hi! How can we help you?
Send a message and we'll get back to you soon.
Sicherheit | Datenschutz und API-Schlüsselsicherheit