BazaarLinkBazaarLink
Anmelden

Sicherheit

BazaarLink wurde rund um taiwanesische lokale Compliance und Datenschutz aufgebaut und hilft Unternehmen, mit Vertrauen auf die weltweiten KI-Modelle zuzugreifen. Diese Seite erklärt, wie wir Datenstandort, Verschlüsselung, Zugriffskontrolle und Betriebssicherheit handhaben.

Kernverpflichtungen

Daten befinden sich in Japan — nicht in Festlandchina, nicht in den USA

Ihre Daten werden in der Region Tokyo, Japan verarbeitet und gespeichert, gehostet auf Cloud-Plattformen, die nach ISO 27001 und SOC 2 zertifiziert sind. Die Daten transit nicht durch Festlandchina und landen nicht auf US-amerikanischem Boden — ein Gleichgewicht zwischen Datensouveränität und erstklassiger Infrastruktursicherheit.

Erfolgreiche Relay-Anfragen speichern keine vollständigen Gesprächsinhalte

Bei gewöhnlichen erfolgreichen Relay-Anfragen speichert BazaarLink keine vollständigen Prompts oder Modellantworten als Produktdaten. Wir behalten hauptsächlich Nutzungsmetadaten, die für Abrechnung und Betrieb erforderlich sind (Zeitstempel, Modell, Token-Anzahl, Kosten, Latenz). Zur Fehlerbehebung und Missbrauchsuntersuchung können Fehlerpfade gekürzte Anfragezusammenfassungen oder Upstream-Fehlerkörper speichern.

Upstream-Modellanbieter, öffentliche Probes, Modelltests und Bild-/Videogenerierungsfunktionen haben eigene Datenverarbeitungsgrenzen; die vollständige Dokumentation regelt diese Details.

Sicherheitsmaßnahmen

Verschlüsselung überall

Seitenweites erzwungenes HTTPS/HSTS im Transit und Verschlüsselung im Ruhezustand; Kunden-API-Schlüssel werden als einwegige SHA-256-Hashes gespeichert (nicht umkehrbar), Anmeldekennwörter mit bcrypt gehasht.

Zugriffskontrolle & Organisationsisolierung

Mindestprivileg-Zugriff; nur autorisiertes internes Personal erreicht das Backoffice. Unternehmenskunden gewähren Zugriff nach Rolle (Admin / Abrechnungsbetrachter / Team-Manager / Mitglied); die Daten jeder Organisation sind streng isoliert.

Prüfung & Überwachung

Schlüsseloperationen — Anmeldung, Kontingentänderungen, Schlüsseländerungen — hinterlassen Prüfpfade (Akteur, Zeit, Quell-IP); Systemanomalien werden in Echtzeit nur für interne Betriebszwecke überwacht.

Schutz vor Missbrauch & Überausgaben

Anfrage-Rate-Limiting, minütliche/stündliche Ausgaben-Leistungsschutzschalter, Anbieter-Leistungsschutzschalter und anomale IP/Domain-Blockierung verhindern Missbrauch und unerwartete Überausgaben.

Vorfallbenachrichtigung

Wir pflegen einen Incident-Response-Prozess: Erkennen → Eindämmen & Beheben → Benachrichtigen. Nach Bestätigung eines schwerwiegenden Vorfalls, der Kundendaten betrifft, benachrichtigen wir betroffene Kunden umgehend per E-Mail innerhalb der von Taiwans Personal Data Protection Act geforderten Frist, mit Beschreibung des Umfangs und unserer Reaktion; die verbindlichen Benachrichtigungsbedingungen sind in unserer Datenschutzrichtlinie festgelegt.

Verfügbarkeit (ehrliche Offenlegung)

Dies ist ein KI-Modell-Relay-Dienst mit Multi-Provider-Routing und Failover. Die Modellinferenz wird letztendlich von offiziellen Upstream-APIs ausgeführt, deren Verfügbarkeit BazaarLink nicht einseitig garantieren kann. Falls ein kostenpflichtiger Plan oder Unternehmensvertrag ein spezifisches SLA enthält, gilt diese Vereinbarung; diese öffentliche Seite schafft keine allgemeine SLA-, RTO- oder RPO-Verpflichtung.

Benötigen Sie die vollständige Informationssicherheitsübersicht?

Wir können die vollständige Informationssicherheitsübersicht, eine Datenverarbeitungsvereinbarung (DPA) und eine NDA bereitstellen, um Ihre Beschaffungs- und Compliance-Prüfung zu unterstützen.

sales@bazaarlink.ai
Support
Support
Hi! How can we help you?
Send a message and we'll get back to you soon.
Sicherheit | Datenschutz und API-Schlüsselsicherheit