BazaarLinkBazaarLink
เข้าสู่ระบบ

ความปลอดภัย

BazaarLink ถูกสร้างขึ้นรอบๆ การปฏิบัติตามกฎระเบียบท้องถิ่นของไต้หวันและการคุ้มครองข้อมูล ช่วยให้องค์กรเข้าถึงโมเดล AI ของโลกด้วยความมั่นใจ หน้านี้อธิบายวิธีที่เราจัดการกับที่อยู่ของข้อมูล การเข้ารหัส การควบคุมการเข้าถึง และความปลอดภัยในการดำเนินงาน

พันธกิจหลัก

ข้อมูลอยู่ที่ญี่ปุ่น — ไม่ใช่จีนแผ่นดินใหญ่ ไม่ใช่สหรัฐอเมริกา

ข้อมูลของคุณถูกประมวลผลและจัดเก็บในภูมิภาคโตเกียว ประเทศญี่ปุ่น บนแพลตฟอร์มคลาวด์ที่ได้รับการรับรอง ISO 27001 และ SOC 2 ข้อมูลไม่ผ่านจีนแผ่นดินใหญ่และไม่ตกอยู่บนดินแดนสหรัฐอเมริกา — สมดุลระหว่างอธิปไตยข้อมูลกับความปลอดภัยโครงสร้างพื้นฐานระดับโลก

คำขอ relay ที่สำเร็จจะไม่เก็บเนื้อหาการสนทนาทั้งหมด

สำหรับคำขอ relay ที่สำเร็จทั่วไป BazaarLink จะไม่จัดเก็บ prompt ทั้งหมดหรือการตอบสนองของโมเดลเป็นข้อมูลผลิตภัณฑ์ เราเก็บรักษาข้อมูลเมตาการใช้งานที่จำเป็นสำหรับการเรียกเก็บเงินและการดำเนินงานเป็นหลัก (การประทับเวลา โมเดล จำนวนโทเค็น ต้นทุน ความล่าช้า) สำหรับการแก้ไขปัญหาและการสืบสวนการใช้งานในทางที่ผิด เส้นทางข้อผิดพลาดอาจจัดเก็บสรุปคำขอที่ถูกตัดทอนหรือเนื้อหาข้อผิดพลาดจากต้นทาง

ผู้ให้บริการโมเดลต้นทาง โพรบสาธารณะ การทดสอบโมเดล และฟีเจอร์การสร้างภาพ/วิดีโอมีขอบเขตการจัดการข้อมูลของตนเอง เอกสารฉบับสมบูรณ์ควบคุมรายละเอียดเหล่านั้น

มาตรการความปลอดภัย

การเข้ารหัสทุกที่

HTTPS/HSTS บังคับใช้ทั่วทั้งไซต์ระหว่างการส่งและการเข้ารหัสขณะพัก; คีย์ API ของลูกค้าถูกจัดเก็บเป็นแฮช SHA-256 แบบทางเดียว (ไม่สามารถย้อนกลับได้) รหัสผ่านการเข้าสู่ระบบถูกแฮชด้วย bcrypt

การควบคุมการเข้าถึงและการแยกองค์กร

การเข้าถึงสิทธิ์ขั้นต่ำ; เฉพาะเจ้าหน้าที่ภายในที่ได้รับอนุญาตเท่านั้นที่เข้าถึงแบ็คออฟฟิศ ลูกค้าองค์กรให้สิทธิ์การเข้าถึงตามบทบาท (ผู้ดูแลระบบ / ผู้ดูการเรียกเก็บเงิน / ผู้จัดการทีม / สมาชิก); ข้อมูลของแต่ละองค์กรถูกแยกออกอย่างเข้มงวด

การตรวจสอบและการติดตาม

การดำเนินการสำคัญ — การเข้าสู่ระบบ การเปลี่ยนแปลงโควตา การเปลี่ยนแปลงคีย์ — ทิ้งร่องรอยการตรวจสอบ (ผู้กระทำ เวลา IP ต้นทาง); ความผิดปกติของระบบถูกติดตามแบบเรียลไทม์สำหรับการดำเนินงานภายในเท่านั้น

การป้องกันการใช้งานในทางที่ผิดและการใช้จ่ายเกิน

การจำกัดอัตราคำขอ วงจรตัดการใช้จ่ายต่อนาที/ต่อชั่วโมง วงจรตัดผู้ให้บริการ และการบล็อก IP/โดเมนที่ผิดปกติป้องกันการใช้งานในทางที่ผิดและการใช้จ่ายเกินที่ไม่คาดคิด

การแจ้งเตือนเหตุการณ์

เรารักษากระบวนการตอบสนองต่อเหตุการณ์: ตรวจจับ → ควบคุมและแก้ไข → แจ้งเตือน หลังจากยืนยันเหตุการณ์สำคัญที่ส่งผลกระทบต่อข้อมูลลูกค้า เราจะแจ้งลูกค้าที่ได้รับผลกระทบทางอีเมลทันทีภายในกรอบเวลาที่กำหนดโดยพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลของไต้หวัน โดยอธิบายขอบเขตและการตอบสนองของเรา; เงื่อนไขการแจ้งเตือนที่มีผลผูกพันระบุไว้ในนโยบายความเป็นส่วนตัวของเรา

ความพร้อมใช้งาน (การเปิดเผยข้อมูลอย่างซื่อสัตย์)

นี่คือบริการ relay โมเดล AI ที่มีการกำหนดเส้นทางและการเปลี่ยนผู้ให้บริการสำรองหลายราย การอนุมานของโมเดลถูกดำเนินการโดย API ทางการต้นทางในที่สุด ซึ่ง BazaarLink ไม่สามารถรับประกันความพร้อมใช้งานได้ฝ่ายเดียว หากแผนแบบชำระเงินหรือสัญญาองค์กรรวม SLA เฉพาะเจาะจง ข้อตกลงนั้นจะมีผลบังคับใช้ หน้าสาธารณะนี้ไม่ได้สร้างพันธกรณี SLA, RTO หรือ RPO ทั่วไป

ต้องการภาพรวมความปลอดภัยข้อมูลฉบับสมบูรณ์?

เราสามารถจัดหาภาพรวมความปลอดภัยข้อมูลฉบับสมบูรณ์ ข้อตกลงการประมวลผลข้อมูล (DPA) และ NDA เพื่อสนับสนุนการจัดซื้อจัดจ้างและการตรวจสอบการปฏิบัติตามกฎระเบียบของคุณ

sales@bazaarlink.ai
Support
Support
Hi! How can we help you?
Send a message and we'll get back to you soon.
ความปลอดภัย | การคุ้มครองข้อมูลและความปลอดภัยของคีย์ API