BazaarLinkBazaarLink
Войти

Безопасность

BazaarLink создан с учетом требований Тайваня к соблюдению законодательства и защите данных, чтобы компании могли уверенно использовать ведущие мировые модели ИИ. Здесь описаны размещение данных, шифрование, контроль доступа и операционная безопасность.

Основные обязательства

Данные размещаются в Японии — не в материковом Китае и не в США

Ваши данные обрабатываются и хранятся в регионе Токио, Япония, на облачных платформах, сертифицированных по ISO 27001 и SOC 2. Данные не проходят через материковый Китай и не сохраняются на территории США — это сочетает суверенитет данных с высоким уровнем защиты инфраструктуры.

Успешные relay-запросы не сохраняют полное содержимое диалогов

Для обычных успешно выполненных relay-запросов BazaarLink не хранит полные тексты запросов и ответов моделей как продуктовые данные. В основном сохраняются метаданные, необходимые для биллинга и эксплуатации: время, модель, количество токенов, стоимость и задержка. Для устранения неполадок и расследования злоупотреблений в ошибочных сценариях могут сохраняться сокращенные сводки запросов или тексты ошибок upstream-провайдера.

Для upstream-провайдеров моделей, публичных проверок, тестов моделей и функций генерации изображений и видео действуют отдельные границы обработки данных; подробности определяются полной документацией.

Security design aligned with international standards

BazaarLink has initiated the implementation of an ISO/IEC 27001:2022 information security management system (ISMS), covering scope definition, risk assessment, implementation of Annex A controls, and an information security policy framework (approved and effective by top management). We are also strengthening our privacy and data protection practices according to the core principles of the GDPR data protection framework (data minimization, purpose limitation, security safeguards, and data subject rights), and handle access, correction, and deletion requests in accordance with Taiwan's Personal Data Protection Act.

Меры безопасности

Шифрование на всех уровнях

Для передачи данных на всем сайте принудительно используются HTTPS/HSTS, а данные в хранилище шифруются. API-ключи клиентов сохраняются в виде необратимых хешей SHA-256, пароли — в виде хешей bcrypt.

Контроль доступа и изоляция организаций

Применяется принцип минимальных привилегий; доступ к внутренней панели имеют только уполномоченные сотрудники. Корпоративные клиенты назначают роли: администратор, наблюдатель за биллингом, менеджер команды или участник. Данные каждой организации строго изолированы.

Аудит и мониторинг

Ключевые операции — вход, изменение квот и ключей — оставляют журнал аудита с указанием исполнителя, времени и исходного IP-адреса. Системные аномалии отслеживаются в реальном времени только для внутренних операционных задач.

Защита от злоупотреблений и перерасхода

Ограничение частоты запросов, поминутные и почасовые предохранители расходов, отключение проблемных провайдеров и блокировка аномальных IP-адресов и доменов помогают предотвращать злоупотребления и неожиданные расходы.

Уведомление об инцидентах

Мы поддерживаем процесс реагирования на инциденты: обнаружение → локализация и устранение → уведомление. После подтверждения серьезного инцидента, затрагивающего данные клиентов, мы оперативно уведомляем пострадавших по электронной почте в сроки, установленные Законом Тайваня о защите персональных данных, и описываем масштаб и принятые меры; обязательные условия уведомления изложены в Политике конфиденциальности.

Payment security

Credit cards and other payment flows are handled by PCI DSS-compliant payment providers such as Stripe, PayPal, OEN, Airwallex, Creem, Dodo, PayNow, and PAYUNi through hosted checkouts, redirects, or provider SDKs. BazaarLink does not store full card numbers or security codes in its database; it retains only order records and limited payment metadata such as provider identifiers, card brands or types, and masked last-four values.

Доступность — честное раскрытие

Это relay-сервис моделей ИИ с маршрутизацией между несколькими провайдерами и автоматическим переключением. Вывод модели в конечном счете выполняют официальные API upstream-провайдеров, доступность которых BazaarLink не может гарантировать единолично. Если платный план или корпоративный договор содержит конкретный SLA, применяется этот договор; данная публичная страница не устанавливает общий SLA и не обещает показатели RTO или RPO.

Нужен полный обзор информационной безопасности?

Для проверки закупок и соблюдения требований мы можем предоставить полный обзор информационной безопасности.

sales@bazaarlink.ai
Поддержка
Поддержка
Здравствуйте! Чем мы можем помочь?
Отправьте сообщение, и мы ответим в ближайшее время.
Безопасность | Защита данных и API-ключей