BazaarLinkBazaarLink
Masuk

Keamanan

BazaarLink dibangun di sekitar kepatuhan lokal Taiwan dan perlindungan data, membantu perusahaan mengakses model AI dunia dengan percaya diri. Halaman ini menjelaskan cara kami menangani residensi data, enkripsi, kontrol akses, dan keamanan operasional.

Komitmen Inti

Data berdomisili di Jepang — bukan Tiongkok daratan, bukan AS

Data Anda diproses dan disimpan di wilayah Tokyo, Jepang, dihosting di platform cloud yang bersertifikat ISO 27001 dan SOC 2. Data tidak transit melalui Tiongkok daratan dan tidak berada di tanah AS — menyeimbangkan kedaulatan data dengan keamanan infrastruktur kelas dunia.

Permintaan relay yang berhasil tidak menyimpan konten percakapan lengkap

Untuk permintaan relay yang berhasil biasa, BazaarLink tidak menyimpan prompt lengkap atau respons model sebagai data produk. Kami terutama menyimpan metadata penggunaan yang diperlukan untuk penagihan dan operasi (cap waktu, model, jumlah token, biaya, latensi). Untuk pemecahan masalah dan investigasi penyalahgunaan, jalur kesalahan dapat menyimpan ringkasan permintaan yang dipotong atau badan kesalahan upstream.

Penyedia model upstream, probe publik, pengujian model, dan fitur pembuatan gambar/video memiliki batasan penanganan data mereka sendiri; dokumentasi lengkap mengontrol detail tersebut.

Langkah-langkah Keamanan

Enkripsi di mana-mana

HTTPS/HSTS yang diberlakukan di seluruh situs saat transit dan enkripsi saat istirahat; kunci API pelanggan disimpan sebagai hash SHA-256 satu arah (tidak dapat dibalik), kata sandi login di-hash dengan bcrypt.

Kontrol akses & isolasi org

Akses hak istimewa minimum; hanya staf internal yang berwenang yang dapat mengakses back office. Pelanggan perusahaan memberikan akses berdasarkan peran (admin / penampil penagihan / manajer tim / anggota); data setiap organisasi diisolasi secara ketat.

Audit & pemantauan

Operasi utama — login, perubahan kuota, perubahan kunci — meninggalkan jejak audit (aktor, waktu, IP sumber); anomali sistem dipantau secara real time hanya untuk operasi internal.

Perlindungan penyalahgunaan & pengeluaran berlebih

Pembatasan tingkat permintaan, pemutus sirkuit pengeluaran per menit/per jam, pemutus sirkuit penyedia, dan pemblokiran IP/domain anomali mencegah penyalahgunaan dan pengeluaran berlebih yang tidak terduga.

Pemberitahuan insiden

Kami mempertahankan proses respons insiden: deteksi → penahanan & remediasi → notifikasi. Setelah mengonfirmasi insiden besar yang mempengaruhi data pelanggan, kami segera memberitahu pelanggan yang terkena dampak melalui email dalam jangka waktu yang disyaratkan oleh Undang-Undang Perlindungan Data Pribadi Taiwan, menjelaskan ruang lingkup dan respons kami; ketentuan pemberitahuan yang mengikat diatur dalam Kebijakan Privasi kami.

Ketersediaan (pengungkapan jujur)

Ini adalah layanan relay model AI dengan perutean multi-penyedia dan failover. Inferensi model pada akhirnya dieksekusi oleh API resmi upstream, yang ketersediaannya tidak dapat dijamin secara sepihak oleh BazaarLink. Jika paket berbayar atau kontrak perusahaan mencakup SLA tertentu, perjanjian tersebut yang berlaku; halaman publik ini tidak membuat komitmen SLA, RTO, atau RPO umum.

Butuh Ikhtisar Keamanan Informasi lengkap?

Kami dapat menyediakan Ikhtisar Keamanan Informasi lengkap, Perjanjian Pemrosesan Data (DPA), dan NDA untuk mendukung pengadaan dan tinjauan kepatuhan Anda.

sales@bazaarlink.ai
Support
Support
Hi! How can we help you?
Send a message and we'll get back to you soon.
Keamanan | Perlindungan Data & Keamanan Kunci API