Sur cette page
Couvre la passerelle RouteAPI et la couche de routage. Vérifié le 2026-09-10.
La journalisation du corps des requêtes est désactivée par défaut ; clôture technique achevée.
En cours de demande ; nous ne revendiquons aucune certification avant l'existence des rapports. DPA disponible dès aujourd'hui.
Flux de données
Sélectionnez n'importe quelle étape pour voir quelles données elle traite, si ces données sont stockées, combien de temps elles sont conservées et dans quelle région elles se trouvent. Les étapes en pointillés échappent à notre contrôle : le contenu des requêtes quitte notre infrastructure dès qu'il atteint le fournisseur que vous avez sélectionné.
Envoie les requêtes via HTTPS/TLS avec une clé API RouteAPI.
Les clés API ne doivent pas être intégrées dans les bundles front-end ni versionnées dans le gestionnaire de code source.
Authentifie, vérifie le quota, sélectionne un canal et relaie la requête en amont.
La journalisation du corps des requêtes existe en tant que capacité configurable et est désactivée par défaut. La conservation nulle n'est pas publiée comme un fait acquis avant la validation de la clôture technique et de l'audit de la configuration de production.
Exécute l'inférence sur le contenu des requêtes. Les politiques diffèrent selon le fournisseur, le produit et le compte.
Le fait que RouteAPI n'entraîne pas de modèles sur les données clients n'implique pas que les fournisseurs en amont s'en abstiennent. Chaque canal doit être vérifié séparément.
La sortie du modèle est diffusée en streaming ou renvoyée à votre application.
Les interruptions de streaming, les nouvelles tentatives et les erreurs en amont constituent des chemins de code distincts et relèvent du même périmètre de vérification de la conservation nulle.
Traitement et conservation des données
Nous distinguons le contenu des requêtes des métadonnées métier et des métadonnées opérationnelles, car leurs règles de conservation diffèrent. Ne pas conserver le contenu des requêtes ne signifie pas que nous ne conservons aucune donnée : les enregistrements de facturation et d'audit sont conservés.
| Données | Conservation | Région | Statut |
|---|---|---|---|
| Prompts, sorties de modèle, fichiers téléversésContenu des requêtes·La journalisation du corps des requêtes est désactivée par défaut et vérifiée par la clôture technique. | Non persisté | Hong Kong | En place |
| Enregistrements de facturation et de consommationMétadonnées métier | Conservé pour la facturation, le rapprochement et l'audit | Hong Kong | En place |
| Journaux de requêtes (métadonnées uniquement)Métadonnées opérationnelles | 30 jours | Hong Kong | En place |
| Événements d'audit des actions administrativesMétadonnées opérationnelles | Conservé pour l'audit de sécurité | Hong Kong | En place |
| Sauvegardes de base de donnéesMétadonnées métier·Les sauvegardes sont stockées chiffrées ; les sauvegardes expirées sont purgées automatiquement et la restauration est réservée aux opérateurs autorisés. | Sauvegardes automatiques quotidiennes, fenêtre glissante de 30 jours | Hong Kong | En place |
Politiques de données des fournisseurs
Le fait que RouteAPI n'entraîne pas de modèles sur vos données ne s'étend pas aux fournisseurs en amont. Chaque politique ci-dessous est rattachée à un produit ou à un type de compte précis, car la politique d'un fournisseur pour un produit ne s'applique souvent pas aux autres. Les canaux que nous n'avons pas vérifiés sont affichés comme Non vérifié plutôt que masqués.
| Fournisseur | Politique d'entraînement | Conservation | Région de traitement | Source |
|---|---|---|---|---|
| OpenAIPlateforme API (hors produits grand public) | Non utilisé pour l'entraînement | Conservé 30 jours, puis supprimé | États-Unis et autres régions | Politique ↗ |
| AnthropicClaude API (conditions commerciales) | Non utilisé pour l'entraînement | Non persisté ; journaux conservés brièvement pour la surveillance des abus | États-Unis et autres régions | Politique ↗ |
| GoogleGemini API / Vertex AI — variable selon le produit | Non utilisé pour l'entraînement | Variable selon le produit et le niveau; Vertex AI entreprise: non stocké | Variable selon la configuration; prend en charge la résidence régionale des données | Politique ↗ |
| AWS BedrockBedrock runtime | Non utilisé pour l'entraînement | Non stocké par AWS; dépend du fournisseur de modèle sous-jacent | Dépend de la région AWS configurée | Politique ↗ |
| Azure OpenAI ServiceAzure OpenAI Service (entreprise) | Non utilisé pour l'entraînement | Conservé 30 jours, puis supprimé | Dépend de la région Azure configurée | Politique ↗ |
| Z.aiPlateforme Z.ai | Non utilisé pour l'entraînement | Non stocké; journaux conservés uniquement pour la surveillance de sécurité | Singapour | Politique ↗ |
| Alibaba CloudDashScope / Bailian (entreprise) | Non utilisé pour l'entraînement | Non stocké; l'édition entreprise n'enregistre pas les invites | Chine continentale (multi-régions) | Politique ↗ |
Sécurité de la plateforme
Les contrôles En place, En cours et Non mis en place sont listés ensemble. Nous préférons que vous ayez une image exacte plutôt qu'une image choisie : les éléments marqués Vérification en attente sont en cours de confirmation par rapport à la production avant que nous les décrivions comme achevés.
Sécurité organisationnelle
3Journalisation d'auditEn place
Les actions administratives à haut risque sont enregistrées avec les identifiants de l'auteur, du locataire et de la requête. La durée de conservation et le périmètre d'accès sont en cours de documentation.
Tests d'intrusionNon mis en place
Aucun test d'intrusion par un tiers n'a été réalisé. Nous publierons le périmètre et la date dès qu'un test sera achevé.
Réponse aux incidentsEn place
Un contact sécurité et un chemin d'escalade interne sont en place, couvrant les limites de notification et les enregistrements d'incidents.
Contrôle d'accès
4AuthentificationEn place
La vérification par e-mail, la connexion OAuth et la prise en charge des passkeys/MFA sont disponibles. Le caractère obligatoire du MFA pour les administrateurs internes est en cours de confirmation.
Contrôle d'accèsEn place
Les rôles d'utilisateur standard, d'administrateur, d'exploitation et de locataire sont séparés, avec des contrôles d'autorisation côté serveur.
Gestion des clés APIEn place
Les clés peuvent être créées, restreintes et révoquées dans la console. Les clés utilisateur et les clés des fournisseurs en amont sont stockées côté serveur avec un accès restreint.
Revue périodique des accèsEn place
Une revue périodique du moindre privilège avec un responsable désigné est en place ; les autorisations des administrateurs et de l'exploitation sont revues régulièrement.
Sécurité des données
2Chiffrement en transit (TLS 1.3)En place
Les connexions client-passerelle et passerelle-fournisseur utilisent HTTPS avec TLS 1.3 (TLS 1.2 au minimum). HSTS est activé sur les points de terminaison publics.
Chiffrement au repos (AES-256)En place
Les volumes de base de données et de sauvegarde sont chiffrés au repos par le fournisseur cloud avec AES-256. Certaines valeurs de configuration sensibles reçoivent une couche supplémentaire de chiffrement AES-256-GCM au niveau applicatif.
Les clés API client et les identifiants des fournisseurs en amont sont stockés côté serveur avec un accès restreint et ne sont pas chiffrés en supplément au niveau applicatif. Les identifiants en amont ne peuvent être révélés que par un rôle root de la plateforme, soumis à une vérification renforcée, une limitation de débit et un enregistrement d'audit.
Sécurité de l'infrastructure
5Prévention des abusEn place
La vérification humaine Turnstile et la limitation de débit sont disponibles sur les parcours d'inscription et de connexion.
DisponibilitéEn place
Deux nœuds à Hong Kong, avec relance de canal, fallback et sondage de santé. Haute disponibilité intra-région — il ne s'agit pas d'une reprise après sinistre inter-région.
Gestion des vulnérabilités et des correctifsEn cours
L'analyse des dépendances et des images de base est en cours de mise en place, avec des niveaux de gravité et des délais de correction définis.
CDN / WAFEn cours
Aucun CDN ni WAF n'est actuellement placé devant le service. En activer un ajoutera un sous-traitant ultérieur et modifiera le flux de données.
Sauvegarde et reprise après sinistreEn place
Sauvegardes automatiques quotidiennes à Hong Kong avec une fenêtre glissante de 30 jours, stockées chiffrées, restauration réservée aux opérateurs autorisés. Reprise intra-région — la reprise après sinistre inter-région n'est pas revendiquée.
Sous-traitants ultérieurs
Un sous-traitant ultérieur est un tiers auquel nous transmettons des données afin d'exploiter le service. L'entrée qui reçoit le contenu de vos requêtes est signalée dans le tableau : c'est généralement celle qui compte le plus pour les évaluations d'entreprise.
| Entreprise | Finalité | Localisation | Contenu des requêtes |
|---|---|---|---|
| OpenAI, Anthropic, Google, AWS Bedrock, Azure et autres canaux configurésFournisseurs d'IA en amont | Inférence de modèleSélectionné par vous | Variable selon le fournisseur et le canal | Reçoit |
| Alibaba Cloud (Hong Kong)Infrastructure cloud | Base de données, cache, journaux, sauvegardesToujours actif | Hong Kong | Non |
| StripePaiements | Paiements par carte, abonnements, webhooksConfigurable | États-Unis / Europe | Non |
| PayPalPaiements | Canal de paiement alternatif, webhooksConfigurable | Selon la région PayPal | Non |
| Fournisseur SMTPE-mails transactionnels | Vérification de compte, réinitialisation du mot de passe, notificationsConfigurable | Selon le fournisseur SMTP | Non |
| Google Tag ManagerAnalyse web | Analyse du site et attribution des conversionsToujours actif | Mondial | Non |
| Cloudflare TurnstilePrévention des abus | Vérification humaine à l'inscription et à la connexionConfigurable | CDN mondial | Non |
| GoogleIdentité (OAuth) | Connexion via un tiersConfigurable | Selon le fournisseur OAuth | Non |
Nous informerons les clients de tout ajout ou changement de sous-traitant ultérieur. Le délai de préavis et la fenêtre d'objection sont confirmés dans le DPA (accord de traitement des données).
Conformité et entreprise
Nous indiquons l'état de nos certifications exactement tel qu'il est. SOC 2 et ISO 27001 sont en cours de demande et n'ont pas été délivrés ; un DPA est disponible dès aujourd'hui. Nous ne nous décrirons pas comme certifiés avant que le rapport existe.
Certifications et accords
SOC 2 est un rapport d'attestation émis par un cabinet d'expertise comptable, et non un certificat. Nous publierons le type de rapport et son périmètre dès qu'il existera.
Documents pour entreprises
Disponibles sur demande. Les documents sont communiqués via un processus d'examen et non par téléchargement public.
- Security Overview d'une page
- Schéma de flux de données
- Inventaire des champs de données et de leurs finalités
- Politique de conservation et de suppression
- Liste des sous-traitants ultérieurs
- Accord de traitement des données (DPA)
- Réponse au questionnaire de sécurité
Restrictions de fournisseur et de canal
Les clients entreprise peuvent demander à ce que leur trafic soit limité à un ensemble spécifique de fournisseurs et de canaux. Cela est fourni sous forme de politique de routage liée à votre compte, et non comme un sélecteur de nœud physique.
Les restrictions au niveau régional et les politiques de basculement par client ne sont pas disponibles aujourd'hui. Si votre examen nécessite l'une ou l'autre, contactez-nous — nous vous dirons ce qui est possible et ce qui ne l'est pas avant que vous ne vous engagiez.
FAQ
Stockez-vous mes prompts et les sorties des modèles ?
Non. RouteAPI ne conserve pas vos prompts, les sorties des modèles ni les fichiers que vous téléversez après l'achèvement d'une requête. Le contenu des requêtes n'existe en mémoire que le temps nécessaire à l'authentification, au routage et au relais de la requête.
Ce que nous conservons, ce sont les métadonnées nécessaires à la facturation et au diagnostic : le modèle utilisé, le nombre de tokens, le coût, l'identifiant de requête, le statut et l'horodatage. Ne pas conserver le contenu des requêtes ne signifie pas que nous ne détenons aucune donnée.
Le contenu de vos requêtes est transmis au fournisseur en amont que vous sélectionnez, et c'est la politique de conservation propre à ce fournisseur qui s'applique — voir le tableau des politiques des fournisseurs ci-dessus.
Entraînez-vous des modèles sur les données clients ?
RouteAPI n'entraîne pas ses propres modèles sur les données clients. Cet engagement ne s'étend pas aux fournisseurs en amont — votre requête est transmise au fournisseur que vous sélectionnez, et ce sont ses politiques d'entraînement et de conservation qui s'appliquent. Voir le tableau des politiques des fournisseurs ci-dessus.
Où mes données sont-elles traitées et stockées ?
La passerelle, la base de données, le cache, les journaux et les sauvegardes se trouvent à Hong Kong. Le contenu des requêtes est en outre transmis au fournisseur en amont que vous sélectionnez, qui peut le traiter dans une autre région. Un déploiement à Hong Kong ne signifie pas que l'ensemble de la chaîne reste à Hong Kong.
Êtes-vous certifiés SOC 2 ou ISO 27001 ?
Pas encore. Les deux sont en cours de demande et aucun n'a été délivré. Nous ne nous présenterons pas comme certifiés ou conformes avant l'existence du rapport ou du certificat. Un DPA est disponible dès aujourd'hui.
Que deviennent mes données lorsque je supprime mon compte ?
La suppression du compte retire votre profil et vos identifiants sous 30 jours. Cela inclut :
- Informations de compte et identifiants d'authentification
- Clés API et jetons d'accès
- Journaux d'utilisation et métadonnées de requête associés à votre compte
Les enregistrements de facturation (recharges, frais, remboursements) sont conservés 5 ans comme l'exige la législation fiscale et comptable de Singapour, puis supprimés. Ces enregistrements contiennent les montants et dates de transaction, mais pas le contenu de vos appels API.
Le contenu des requêtes et des réponses (prompts, complétions, fichiers téléversés) n'est pas conservé par la passerelle en fonctionnement normal. Nous ne stockons pas le contenu de vos appels API.
Pour les demandes d'exportation de données, contactez-nous à support@routeapi.ai avant de supprimer votre compte.
Les documents de revue entreprise sont communiqués via un processus d'examen. Écrivez à security@routeapi.ai — nous répondons généralement sous un jour ouvré.
