BazaarLinkBazaarLink
登入

信息安全

BazaarLink 以台湾本地合规与数据保护为核心,帮助企业放心接入全球 AI 模型。本页说明我们在数据存储地、加密、访问控制与运营安全方面的实际做法。

核心承诺

数据存储于日本——非中国大陆、非美国本土

您的数据在日本东京区域进行处理与存储,托管于通过 ISO 27001、SOC 2 等国际信息安全标准认证的云平台。数据不经过中国大陆,不落地美国本土,兼顾数据主权与国际级基础设施安全。

一般成功的中继请求不保存完整对话内容

对于普通成功的中继请求,BazaarLink 不将完整提示词(prompt)和模型响应内容作为产品数据保存;主要保留计费与运营所需的用量元数据(时间、模型、Token 数、费用、延迟)。为了故障排查与滥用调查,错误路径可能保存截断后的请求摘要或上游错误内容。

上游模型供应商、公开探针、模型测试、图像/视频生成等特定功能有各自的数据处理边界,应以完整文档或产品说明为准。

安全措施

全程加密

全站强制 HTTPS/HSTS 加密传输、静态数据加密;客户 API 密钥以 SHA-256 单向哈希保存(不可还原),登录密码以 bcrypt 哈希存储。

访问控制与组织隔离

采最小权限原则,后台仅授权内部人员访问;企业客户可在组织内按角色分层(管理员/账务查看/团队管理/普通成员)授权,各组织数据严格隔离。

审计与监控

登录、配额调整、密钥变更等关键操作均留下审计轨迹(操作者、时间、来源 IP);系统异常实时监控,仅供内部运维使用。

滥用与超支防护

请求速率限制、每分钟/每小时消费熔断、供应商断路器、异常 IP/域名封锁,防止滥用与非预期超支。

安全事件通报

具备事件应对流程:检测 → 控制修复 → 通报。确认影响客户数据的重大事件后,本公司将依台湾《个人资料保护法》规定的期限,尽快以电子邮件通知受影响客户,说明事件范围与应对措施;详细通知条款以隐私政策为准。

可用性(诚实披露)

本服务为 AI 模型中继服务,采多供应商路由与故障切换。模型推理最终由上游官方 API 执行,其可用性非本公司所能单方保证;若付费方案或企业合同另有 SLA,以该方案或合同为准,公开页不主张通用 SLA、RTO 或 RPO 承诺。

需要完整的信息安全说明书?

我们可提供完整《信息安全说明书》、数据处理协议(DPA)与保密协议(NDA),以配合贵司采购与合规审查流程。

sales@bazaarlink.ai
客服
客服
您好!有什么可以协助?
请留下消息,我们会尽快回复。
信息安全|数据保护与 API Key 安全