BazaarLinkBazaarLink
Войти

Безопасность

BazaarLink создан с учетом требований Тайваня к соблюдению законодательства и защите данных, чтобы компании могли уверенно использовать ведущие мировые модели ИИ. Здесь описаны размещение данных, шифрование, контроль доступа и операционная безопасность.

Основные обязательства

Данные размещаются в Японии — не в материковом Китае и не в США

Ваши данные обрабатываются и хранятся в регионе Токио, Япония, на облачных платформах, сертифицированных по ISO 27001 и SOC 2. Данные не проходят через материковый Китай и не сохраняются на территории США — это сочетает суверенитет данных с высоким уровнем защиты инфраструктуры.

Успешные relay-запросы не сохраняют полное содержимое диалогов

Для обычных успешно выполненных relay-запросов BazaarLink не хранит полные тексты запросов и ответов моделей как продуктовые данные. В основном сохраняются метаданные, необходимые для биллинга и эксплуатации: время, модель, количество токенов, стоимость и задержка. Для устранения неполадок и расследования злоупотреблений в ошибочных сценариях могут сохраняться сокращенные сводки запросов или тексты ошибок upstream-провайдера.

Для upstream-провайдеров моделей, публичных проверок, тестов моделей и функций генерации изображений и видео действуют отдельные границы обработки данных; подробности определяются полной документацией.

Меры безопасности

Шифрование на всех уровнях

Для передачи данных на всем сайте принудительно используются HTTPS/HSTS, а данные в хранилище шифруются. API-ключи клиентов сохраняются в виде необратимых хешей SHA-256, пароли — в виде хешей bcrypt.

Контроль доступа и изоляция организаций

Применяется принцип минимальных привилегий; доступ к внутренней панели имеют только уполномоченные сотрудники. Корпоративные клиенты назначают роли: администратор, наблюдатель за биллингом, менеджер команды или участник. Данные каждой организации строго изолированы.

Аудит и мониторинг

Ключевые операции — вход, изменение квот и ключей — оставляют журнал аудита с указанием исполнителя, времени и исходного IP-адреса. Системные аномалии отслеживаются в реальном времени только для внутренних операционных задач.

Защита от злоупотреблений и перерасхода

Ограничение частоты запросов, поминутные и почасовые предохранители расходов, отключение проблемных провайдеров и блокировка аномальных IP-адресов и доменов помогают предотвращать злоупотребления и неожиданные расходы.

Уведомление об инцидентах

Мы поддерживаем процесс реагирования на инциденты: обнаружение → локализация и устранение → уведомление. После подтверждения серьезного инцидента, затрагивающего данные клиентов, мы оперативно уведомляем пострадавших по электронной почте в сроки, установленные Законом Тайваня о защите персональных данных, и описываем масштаб и принятые меры; обязательные условия уведомления изложены в Политике конфиденциальности.

Доступность — честное раскрытие

Это relay-сервис моделей ИИ с маршрутизацией между несколькими провайдерами и автоматическим переключением. Вывод модели в конечном счете выполняют официальные API upstream-провайдеров, доступность которых BazaarLink не может гарантировать единолично. Если платный план или корпоративный договор содержит конкретный SLA, применяется этот договор; данная публичная страница не устанавливает общий SLA и не обещает показатели RTO или RPO.

Нужен полный обзор информационной безопасности?

Для проверки закупок и соблюдения требований мы можем предоставить полный обзор информационной безопасности, соглашение об обработке данных (DPA) и соглашение о неразглашении (NDA).

sales@bazaarlink.ai
Поддержка
Поддержка
Здравствуйте! Чем мы можем помочь?
Отправьте сообщение, и мы ответим в ближайшее время.
Безопасность | Защита данных и API-ключей