BazaarLinkBazaarLink
登入

資訊安全

BazaarLink 以台灣在地合規與資料保護為核心,協助企業安心接取全球 AI 模型。本頁說明我們在資料落地、加密、存取控制與營運安全上的實際作法。

核心承諾

資料落地日本,非中國大陸、非美國本土

您的資料運算與儲存落地於日本東京區域,託管於通過 ISO 27001、SOC 2 等國際資安標準認證的雲端平台。資料不經中國大陸、不落地美國本土,兼顧資料主權與國際級基礎設施安全。

一般成功 relay 不保存完整對話內容

一般成功請求中,BazaarLink 不以完整提示詞(prompt)與模型回應內容作為產品資料保存;主要保留計費與營運所需的用量中繼資料(時間、模型、Token 數、費用、延遲)。為了故障排除與濫用調查,錯誤路徑可能保存截斷後的請求摘要或上游錯誤內容。

上游模型供應商、公開探針、模型測試、影像/影音生成等特定功能有各自的資料處理邊界,應以完整文件或產品說明為準。

安全措施

全程加密

全站強制 HTTPS/HSTS 加密連線、靜態資料加密;客戶 API 金鑰以 SHA-256 單向雜湊保存(無法還原),登入密碼以 bcrypt 雜湊。

存取控制與組織隔離

採最小權限原則,後台僅授權內部人員存取;企業客戶可於組織內以角色分層(管理員/帳務檢視/團隊管理/一般成員)授權,各組織資料嚴格隔離。

稽核與監控

登入、額度調整、金鑰變更等關鍵操作均留稽核軌跡(操作者、時間、來源 IP);系統異常即時監控,僅供內部維運。

濫用與超支防護

請求速率限制、每分鐘/每小時消費熔斷、供應商電路熔斷、異常 IP/網域封鎖,防止濫用與非預期超支。

資安事件通報

具事件應變程序:偵測 → 控制修復 → 通報。確認影響客戶資料之重大事件後,本公司將依個人資料保護法規定之期限,儘速以電子郵件通知受影響客戶,並說明事件範圍與因應措施;詳細通知條款以隱私政策為準。

可用性(誠實揭露)

本服務為 AI 模型中繼服務,採多供應商路由與故障切換。模型運算最終由上游官方 API 執行,其可用性非本公司所能單方保證;若付費方案或企業合約另有 SLA,以該方案或合約為準,公開頁不主張通用 SLA、RTO 或 RPO 承諾。

需要完整的資訊安全說明書?

我們可提供完整《資訊安全說明書》,以配合貴司採購與法遵審查流程。

sales@bazaarlink.ai
客服
客服
您好!有什麼可以協助?
請留下訊息,我們會盡快回覆。
資訊安全|資料保護與 API 金鑰安全