Trust Center

Divulgation de sécurité et de conformité pour les achats d'entreprise. Chaque déclaration indique son statut de vérification et sa date de revue.

Dernière vérification
Périmètre
Passerelle RouteAPI et infrastructure exploitée en propre
Sur cette page
Aucun entraînement sur les données clients En place

Couvre la passerelle RouteAPI et la couche de routage. Vérifié le 2026-09-10.

Conservation nulle du contenu des requêtes En place

La journalisation du corps des requêtes est désactivée par défaut ; clôture technique achevée.

SOC 2 / ISO 27001 En cours

En cours de demande ; nous ne revendiquons aucune certification avant l'existence des rapports. DPA disponible dès aujourd'hui.

Flux de données

Sélectionnez n'importe quelle étape pour voir quelles données elle traite, si ces données sont stockées, combien de temps elles sont conservées et dans quelle région elles se trouvent. Les étapes en pointillés échappent à notre contrôle : le contenu des requêtes quitte notre infrastructure dès qu'il atteint le fournisseur que vous avez sélectionné.

Sous le contrôle de RouteAPIHors de notre contrôle, les politiques des tiers s'appliquent

Authentifie, vérifie le quota, sélectionne un canal et relaie la requête en amont.

Région
Hong Kong
Finalité
Authentification, application des quotas, routage, comptage de facturation
Dernière vérification
2026-09-10
Prompts et sorties de modèleContenu des requêtesEn mémoire uniquement
Utilisateur, modèle, consommation de tokens, coûtMétadonnées métierConservé pour la facturation et le rapprochement
request_id, code de statut, latenceMétadonnées opérationnelles30 jours

La journalisation du corps des requêtes existe en tant que capacité configurable et est désactivée par défaut. La conservation nulle n'est pas publiée comme un fait acquis avant la validation de la clôture technique et de l'audit de la configuration de production.

Traitement et conservation des données

Nous distinguons le contenu des requêtes des métadonnées métier et des métadonnées opérationnelles, car leurs règles de conservation diffèrent. Ne pas conserver le contenu des requêtes ne signifie pas que nous ne conservons aucune donnée : les enregistrements de facturation et d'audit sont conservés.

DonnéesConservationRégionStatut
Prompts, sorties de modèle, fichiers téléversésContenu des requêtes·La journalisation du corps des requêtes est désactivée par défaut et vérifiée par la clôture technique.Non persistéHong KongEn place
Enregistrements de facturation et de consommationMétadonnées métierConservé pour la facturation, le rapprochement et l'auditHong KongEn place
Journaux de requêtes (métadonnées uniquement)Métadonnées opérationnelles30 joursHong KongEn place
Événements d'audit des actions administrativesMétadonnées opérationnellesConservé pour l'audit de sécuritéHong KongEn place
Sauvegardes de base de donnéesMétadonnées métier·Les sauvegardes sont stockées chiffrées ; les sauvegardes expirées sont purgées automatiquement et la restauration est réservée aux opérateurs autorisés.Sauvegardes automatiques quotidiennes, fenêtre glissante de 30 joursHong KongEn place

Politiques de données des fournisseurs

Le fait que RouteAPI n'entraîne pas de modèles sur vos données ne s'étend pas aux fournisseurs en amont. Chaque politique ci-dessous est rattachée à un produit ou à un type de compte précis, car la politique d'un fournisseur pour un produit ne s'applique souvent pas aux autres. Les canaux que nous n'avons pas vérifiés sont affichés comme Non vérifié plutôt que masqués.

FournisseurPolitique d'entraînementConservationRégion de traitementSource
OpenAIPlateforme API (hors produits grand public)Non utilisé pour l'entraînementConservé 30 jours, puis suppriméÉtats-Unis et autres régionsPolitique ↗
AnthropicClaude API (conditions commerciales)Non utilisé pour l'entraînementNon persisté ; journaux conservés brièvement pour la surveillance des abusÉtats-Unis et autres régionsPolitique ↗
GoogleGemini API / Vertex AI — variable selon le produitNon utilisé pour l'entraînementVariable selon le produit et le niveau; Vertex AI entreprise: non stockéVariable selon la configuration; prend en charge la résidence régionale des donnéesPolitique ↗
AWS BedrockBedrock runtimeNon utilisé pour l'entraînementNon stocké par AWS; dépend du fournisseur de modèle sous-jacentDépend de la région AWS configuréePolitique ↗
Azure OpenAI ServiceAzure OpenAI Service (entreprise)Non utilisé pour l'entraînementConservé 30 jours, puis suppriméDépend de la région Azure configuréePolitique ↗
Z.aiPlateforme Z.aiNon utilisé pour l'entraînementNon stocké; journaux conservés uniquement pour la surveillance de sécuritéSingapourPolitique ↗
Alibaba CloudDashScope / Bailian (entreprise)Non utilisé pour l'entraînementNon stocké; l'édition entreprise n'enregistre pas les invitesChine continentale (multi-régions)Politique ↗

Sécurité de la plateforme

Les contrôles En place, En cours et Non mis en place sont listés ensemble. Nous préférons que vous ayez une image exacte plutôt qu'une image choisie : les éléments marqués Vérification en attente sont en cours de confirmation par rapport à la production avant que nous les décrivions comme achevés.

Sécurité organisationnelle

3
Journalisation d'auditEn place

Les actions administratives à haut risque sont enregistrées avec les identifiants de l'auteur, du locataire et de la requête. La durée de conservation et le périmètre d'accès sont en cours de documentation.

Vérifié le 2026-09-10

Tests d'intrusionNon mis en place

Aucun test d'intrusion par un tiers n'a été réalisé. Nous publierons le périmètre et la date dès qu'un test sera achevé.

Vérification en attente

Réponse aux incidentsEn place

Un contact sécurité et un chemin d'escalade interne sont en place, couvrant les limites de notification et les enregistrements d'incidents.

Vérifié le 2026-09-10

Contrôle d'accès

4
AuthentificationEn place

La vérification par e-mail, la connexion OAuth et la prise en charge des passkeys/MFA sont disponibles. Le caractère obligatoire du MFA pour les administrateurs internes est en cours de confirmation.

Vérifié le 2026-09-10

Contrôle d'accèsEn place

Les rôles d'utilisateur standard, d'administrateur, d'exploitation et de locataire sont séparés, avec des contrôles d'autorisation côté serveur.

Vérifié le 2026-09-10

Gestion des clés APIEn place

Les clés peuvent être créées, restreintes et révoquées dans la console. Les clés utilisateur et les clés des fournisseurs en amont sont stockées côté serveur avec un accès restreint.

Vérifié le 2026-09-10

Revue périodique des accèsEn place

Une revue périodique du moindre privilège avec un responsable désigné est en place ; les autorisations des administrateurs et de l'exploitation sont revues régulièrement.

Vérifié le 2026-09-10

Sécurité des données

2
Chiffrement en transit (TLS 1.3)En place

Les connexions client-passerelle et passerelle-fournisseur utilisent HTTPS avec TLS 1.3 (TLS 1.2 au minimum). HSTS est activé sur les points de terminaison publics.

Vérifié le 2026-09-10

Chiffrement au repos (AES-256)En place

Les volumes de base de données et de sauvegarde sont chiffrés au repos par le fournisseur cloud avec AES-256. Certaines valeurs de configuration sensibles reçoivent une couche supplémentaire de chiffrement AES-256-GCM au niveau applicatif.

Les clés API client et les identifiants des fournisseurs en amont sont stockés côté serveur avec un accès restreint et ne sont pas chiffrés en supplément au niveau applicatif. Les identifiants en amont ne peuvent être révélés que par un rôle root de la plateforme, soumis à une vérification renforcée, une limitation de débit et un enregistrement d'audit.

Vérifié le 2026-09-10

Sécurité de l'infrastructure

5
Prévention des abusEn place

La vérification humaine Turnstile et la limitation de débit sont disponibles sur les parcours d'inscription et de connexion.

Vérifié le 2026-09-10

DisponibilitéEn place

Deux nœuds à Hong Kong, avec relance de canal, fallback et sondage de santé. Haute disponibilité intra-région — il ne s'agit pas d'une reprise après sinistre inter-région.

Vérifié le 2026-09-10

Gestion des vulnérabilités et des correctifsEn cours

L'analyse des dépendances et des images de base est en cours de mise en place, avec des niveaux de gravité et des délais de correction définis.

Vérification en attente

CDN / WAFEn cours

Aucun CDN ni WAF n'est actuellement placé devant le service. En activer un ajoutera un sous-traitant ultérieur et modifiera le flux de données.

Vérification en attente

Sauvegarde et reprise après sinistreEn place

Sauvegardes automatiques quotidiennes à Hong Kong avec une fenêtre glissante de 30 jours, stockées chiffrées, restauration réservée aux opérateurs autorisés. Reprise intra-région — la reprise après sinistre inter-région n'est pas revendiquée.

Vérifié le 2026-09-10

Sous-traitants ultérieurs

Un sous-traitant ultérieur est un tiers auquel nous transmettons des données afin d'exploiter le service. L'entrée qui reçoit le contenu de vos requêtes est signalée dans le tableau : c'est généralement celle qui compte le plus pour les évaluations d'entreprise.

EntrepriseFinalitéLocalisationContenu des requêtes
OpenAI, Anthropic, Google, AWS Bedrock, Azure et autres canaux configurésFournisseurs d'IA en amontInférence de modèleSélectionné par vousVariable selon le fournisseur et le canalReçoit
Alibaba Cloud (Hong Kong)Infrastructure cloudBase de données, cache, journaux, sauvegardesToujours actifHong KongNon
StripePaiementsPaiements par carte, abonnements, webhooksConfigurableÉtats-Unis / EuropeNon
PayPalPaiementsCanal de paiement alternatif, webhooksConfigurableSelon la région PayPalNon
Fournisseur SMTPE-mails transactionnelsVérification de compte, réinitialisation du mot de passe, notificationsConfigurableSelon le fournisseur SMTPNon
Google Tag ManagerAnalyse webAnalyse du site et attribution des conversionsToujours actifMondialNon
Cloudflare TurnstilePrévention des abusVérification humaine à l'inscription et à la connexionConfigurableCDN mondialNon
GoogleIdentité (OAuth)Connexion via un tiersConfigurableSelon le fournisseur OAuthNon

Nous informerons les clients de tout ajout ou changement de sous-traitant ultérieur. Le délai de préavis et la fenêtre d'objection sont confirmés dans le DPA (accord de traitement des données).

Conformité et entreprise

Nous indiquons l'état de nos certifications exactement tel qu'il est. SOC 2 et ISO 27001 sont en cours de demande et n'ont pas été délivrés ; un DPA est disponible dès aujourd'hui. Nous ne nous décrirons pas comme certifiés avant que le rapport existe.

Certifications et accords

SOC 2En cours de demande. Aucun rapport SOC 2 n'a été émis. SOC 2 est un rapport d'attestation établi par un cabinet d'expertise comptable, et non un certificat.En cours
ISO 27001En cours de demande. La certification n'a pas été délivrée.En cours
DPADisponible. Nous pouvons conclure un accord de traitement des données couvrant le périmètre de traitement, les sous-traitants ultérieurs et le processus de signature.En place
Penetration test reportAucun test d'intrusion par un tiers n'a été réalisé. Nous publierons le périmètre et la date dès qu'un test sera achevé.Non mis en place

SOC 2 est un rapport d'attestation émis par un cabinet d'expertise comptable, et non un certificat. Nous publierons le type de rapport et son périmètre dès qu'il existera.

Restrictions de fournisseur et de canal

Les clients entreprise peuvent demander à ce que leur trafic soit limité à un ensemble spécifique de fournisseurs et de canaux. Cela est fourni sous forme de politique de routage liée à votre compte, et non comme un sélecteur de nœud physique.

Les restrictions au niveau régional et les politiques de basculement par client ne sont pas disponibles aujourd'hui. Si votre examen nécessite l'une ou l'autre, contactez-nous — nous vous dirons ce qui est possible et ce qui ne l'est pas avant que vous ne vous engagiez.

FAQ

Stockez-vous mes prompts et les sorties des modèles ?

Non. RouteAPI ne conserve pas vos prompts, les sorties des modèles ni les fichiers que vous téléversez après l'achèvement d'une requête. Le contenu des requêtes n'existe en mémoire que le temps nécessaire à l'authentification, au routage et au relais de la requête.

Ce que nous conservons, ce sont les métadonnées nécessaires à la facturation et au diagnostic : le modèle utilisé, le nombre de tokens, le coût, l'identifiant de requête, le statut et l'horodatage. Ne pas conserver le contenu des requêtes ne signifie pas que nous ne détenons aucune donnée.

Le contenu de vos requêtes est transmis au fournisseur en amont que vous sélectionnez, et c'est la politique de conservation propre à ce fournisseur qui s'applique — voir le tableau des politiques des fournisseurs ci-dessus.

Entraînez-vous des modèles sur les données clients ?

RouteAPI n'entraîne pas ses propres modèles sur les données clients. Cet engagement ne s'étend pas aux fournisseurs en amont — votre requête est transmise au fournisseur que vous sélectionnez, et ce sont ses politiques d'entraînement et de conservation qui s'appliquent. Voir le tableau des politiques des fournisseurs ci-dessus.

Où mes données sont-elles traitées et stockées ?

La passerelle, la base de données, le cache, les journaux et les sauvegardes se trouvent à Hong Kong. Le contenu des requêtes est en outre transmis au fournisseur en amont que vous sélectionnez, qui peut le traiter dans une autre région. Un déploiement à Hong Kong ne signifie pas que l'ensemble de la chaîne reste à Hong Kong.

Êtes-vous certifiés SOC 2 ou ISO 27001 ?

Pas encore. Les deux sont en cours de demande et aucun n'a été délivré. Nous ne nous présenterons pas comme certifiés ou conformes avant l'existence du rapport ou du certificat. Un DPA est disponible dès aujourd'hui.

Que deviennent mes données lorsque je supprime mon compte ?

La suppression du compte retire votre profil et vos identifiants sous 30 jours. Cela inclut :

  • Informations de compte et identifiants d'authentification
  • Clés API et jetons d'accès
  • Journaux d'utilisation et métadonnées de requête associés à votre compte

Les enregistrements de facturation (recharges, frais, remboursements) sont conservés 5 ans comme l'exige la législation fiscale et comptable de Singapour, puis supprimés. Ces enregistrements contiennent les montants et dates de transaction, mais pas le contenu de vos appels API.

Le contenu des requêtes et des réponses (prompts, complétions, fichiers téléversés) n'est pas conservé par la passerelle en fonctionnement normal. Nous ne stockons pas le contenu de vos appels API.

Pour les demandes d'exportation de données, contactez-nous à support@routeapi.ai avant de supprimer votre compte.

Besoin d'une réponse à un questionnaire ou d'un DPA ?

Les documents de revue entreprise sont communiqués via un processus d'examen. Écrivez à security@routeapi.ai — nous répondons généralement sous un jour ouvré.

Écrire à l'équipe sécurité