BazaarLinkBazaarLink
ログイン

セキュリティ

BazaarLink は台湾のローカルコンプライアンスとデータ保護を中心に構築されており、企業が世界のAIモデルに安心してアクセスできるよう支援しています。このページでは、データ所在地、暗号化、アクセス制御、運用セキュリティの取り扱い方法について説明します。

コアコミットメント

データは日本に保管 — 中国本土でも米国でもなく

お客様のデータはISO 27001およびSOC 2認証を取得したクラウドプラットフォーム上で、日本の東京リージョンで処理・保管されます。データは中国本土を経由せず、米国の土地に保管されることもなく、データ主権と世界クラスのインフラセキュリティのバランスを保ちます。

成功したリレーリクエストは完全な会話内容を保持しません

通常の成功したリレーリクエストでは、BazaarLinkは完全なプロンプトやモデルの応答をプロダクトデータとして保存しません。主に課金と運用に必要な利用メタデータ(タイムスタンプ、モデル、トークン数、コスト、レイテンシ)を保持します。トラブルシューティングおよび不正調査のために、エラーパスでは切り詰められたリクエスト概要や上流エラー本文が保存される場合があります。

上流モデルプロバイダー、公開プローブ、モデルテスト、画像/動画生成機能は各自のデータ処理境界を持ちます。詳細はそれぞれの完全なドキュメントを参照してください。

Security design aligned with international standards

BazaarLink has initiated the implementation of an ISO/IEC 27001:2022 information security management system (ISMS), covering scope definition, risk assessment, implementation of Annex A controls, and an information security policy framework (approved and effective by top management). We are also strengthening our privacy and data protection practices according to the core principles of the GDPR data protection framework (data minimization, purpose limitation, security safeguards, and data subject rights), and handle access, correction, and deletion requests in accordance with Taiwan's Personal Data Protection Act.

セキュリティ対策

あらゆる場所での暗号化

サイト全体でHTTPS/HSTSを強制適用し、転送中および保存時の暗号化を実施。お客様のAPIキーは一方向SHA-256ハッシュとして保存(復元不可)、ログインパスワードはbcryptでハッシュ化。

アクセス制御と組織の分離

最小権限の原則を採用。バックオフィスには認可された内部スタッフのみがアクセスできます。企業のお客様はロール(管理者/課金閲覧者/チームマネージャー/メンバー)で組織内のアクセスを付与でき、各組織のデータは厳格に分離されます。

監査とモニタリング

ログイン、クォータ変更、キー変更などの主要操作は監査証跡(操作者、時刻、ソースIP)を残します。システム異常はリアルタイムで監視され、内部運用専用です。

不正使用と過剰支出の保護

リクエストレート制限、分単位/時間単位の支出サーキットブレーカー、プロバイダーサーキットブレーキング、異常なIP/ドメインのブロックにより、不正使用と予期しない過剰支出を防止します。

インシデント通知

インシデント対応プロセスを維持しています:検出 → 封じ込めと修復 → 通知。お客様データに影響する重大なインシデントを確認した後、台湾の個人データ保護法が定める期間内に、影響を受けたお客様に範囲と対応についてメールで速やかに通知します。拘束力のある通知条件はプライバシーポリシーに定められています。

Payment security

Credit cards and other payment flows are handled by PCI DSS-compliant payment providers such as Stripe, PayPal, OEN, Airwallex, Creem, Dodo, PayNow, and PAYUNi through hosted checkouts, redirects, or provider SDKs. BazaarLink does not store full card numbers or security codes in its database; it retains only order records and limited payment metadata such as provider identifiers, card brands or types, and masked last-four values.

可用性(正直な開示)

本サービスはマルチプロバイダーのルーティングとフェイルオーバーを備えたAIモデルリレーサービスです。モデル推論は最終的に上流の公式APIによって実行されており、その可用性はBazaarLinkが一方的に保証することはできません。有料プランまたは企業契約に特定のSLAが含まれる場合は、その契約が適用されます。このパブリックページは一般的なSLA、RTO、またはRPOのコミットメントを作成するものではありません。

完全な情報セキュリティ概要が必要ですか?

完全な情報セキュリティ概要を提供し、調達およびコンプライアンス審査をサポートできます。

sales@bazaarlink.ai
サポート
サポート
こんにちは。どのようなご用件でしょうか?
メッセージをお送りください。担当者より返信します。
セキュリティ|データ保護とAPIキーの安全性