На этой странице
Охватывает шлюз RouteAPI и уровень маршрутизации. Проверено 2026-09-10.
Логирование тела запросов отключено по умолчанию; инженерная проверка завершена.
На рассмотрении; мы не заявляем о сертификации до появления отчётов. DPA доступно уже сейчас.
Поток данных
Выберите любой шаг, чтобы увидеть, какие данные он обрабатывает, сохраняются ли эти данные, как долго они хранятся и в каком регионе находятся. Шаги, обозначенные пунктиром, находятся вне нашего контроля — содержимое запросов покидает нашу инфраструктуру в тот момент, когда достигает выбранного вами провайдера.
Отправляет запросы по HTTPS/TLS с использованием ключа API RouteAPI.
Ключи API не должны встраиваться во фронтенд-бандлы или попадать в систему контроля версий.
Выполняет аутентификацию, проверяет квоту, выбирает канал и передаёт запрос вышестоящему провайдеру.
Логирование тела запросов реализовано как настраиваемая возможность и отключено по умолчанию. Нулевое хранение не публикуется как установленный факт до утверждения инженерной проверки и аудита производственной конфигурации.
Выполняет вывод модели над содержимым запросов. Политики различаются в зависимости от провайдера, продукта и аккаунта.
То, что RouteAPI не обучает модели на данных клиентов, не означает, что этого не делают вышестоящие провайдеры. Каждый канал необходимо проверять отдельно.
Выходные данные модели передаются потоком или возвращаются вашему приложению целиком.
Прерывания потоковой передачи, повторные попытки и ошибки вышестоящих провайдеров — это отдельные пути в коде, и они входят в тот же объём проверки нулевого хранения.
Обработка и хранение данных
Мы отделяем содержимое запросов от бизнес-метаданных и операционных метаданных, поскольку для них действуют разные правила хранения. То, что мы не сохраняем содержимое запросов, не означает, что мы не храним никаких данных вообще — записи о тарификации и аудите сохраняются.
| Данные | Хранение | Регион | Статус |
|---|---|---|---|
| Промпты, выходные данные модели, загруженные файлыСодержимое запросов·Логирование тела запросов отключено по умолчанию, инженерная проверка завершена. | Не сохраняется | Гонконг | Реализовано |
| Записи биллинга и потребленияБизнес-метаданные | Хранится для биллинга, сверки и аудита | Гонконг | Реализовано |
| Журналы запросов (только метаданные)Операционные метаданные | 30 дней | Гонконг | Реализовано |
| События аудита административных действийОперационные метаданные | Хранится для аудита безопасности | Гонконг | Реализовано |
| Резервные копии базы данныхБизнес-метаданные·Резервные копии хранятся в зашифрованном виде; устаревшие копии удаляются автоматически, восстановление доступно только уполномоченным операторам. | Ежедневное автоматическое резервное копирование, скользящее окно 30 дней | Гонконг | Реализовано |
Политики данных провайдеров
То, что RouteAPI не обучает модели на ваших данных, не распространяется на провайдеров вышестоящего уровня. Каждая политика ниже привязана к конкретному продукту или типу аккаунта, поскольку политика провайдера для одного продукта часто не применяется к остальным. Каналы, которые мы не проверяли, отображаются как «Не проверено», а не скрываются.
| Поставщик | Политика обучения | Хранение | Регион обработки | Источник |
|---|---|---|---|---|
| OpenAIAPI-платформа (не потребительские продукты) | Не используется для обучения | 30 дней, затем удаляется | США и другие регионы | Политика ↗ |
| AnthropicClaude API (коммерческие условия) | Не используется для обучения | Не сохраняется; журналы хранятся кратко для мониторинга злоупотреблений | США и другие регионы | Политика ↗ |
| GoogleGemini API / Vertex AI — различается по продуктам | Не используется для обучения | Зависит от продукта и уровня; Vertex AI корпоративный: не сохраняется | Зависит от конфигурации; поддерживает региональное хранение данных | Политика ↗ |
| AWS BedrockBedrock runtime | Не используется для обучения | AWS не сохраняет; зависит от базового поставщика модели | Зависит от настроенного региона AWS | Политика ↗ |
| Azure OpenAI ServiceAzure OpenAI Service (корпоративный) | Не используется для обучения | 30 дней, затем удаляется | Зависит от настроенного региона Azure | Политика ↗ |
| Z.aiПлатформа Z.ai | Не используется для обучения | Не сохраняется; журналы хранятся только для мониторинга безопасности | Сингапур | Политика ↗ |
| Alibaba CloudDashScope / Bailian (корпоративный) | Не используется для обучения | Не сохраняется; корпоративная версия не записывает запросы | Материковый Китай (несколько регионов) | Политика ↗ |
Безопасность платформы
Реализованные, находящиеся в процессе и не реализованные меры контроля перечислены вместе. Мы предпочитаем, чтобы вы видели точную картину, а не отобранную — пункты со отметкой «Ожидает проверки» сверяются с продуктивной средой, прежде чем мы опишем их как выполненные.
Организационная безопасность
3Журналирование аудитаРеализовано
Административные действия с высоким риском записываются с идентификаторами исполнителя, арендатора и запроса. Срок хранения и область доступа документируются.
Тестирование на проникновениеНе реализовано
Тестирование на проникновение третьей стороной не проводилось. Мы опубликуем область и дату проверки, как только она будет завершена.
Реагирование на инцидентыРеализовано
Налажены контакт по вопросам безопасности и внутренний путь эскалации, охватывающие границы уведомлений и записи об инцидентах.
Управление доступом
4АутентификацияРеализовано
Доступны подтверждение по электронной почте, вход через OAuth и поддержка passkey/MFA. Обязательность MFA для внутренних администраторов уточняется.
Управление доступомРеализовано
Роли обычных пользователей, администраторов, эксплуатации и арендаторов разделены, авторизация проверяется на стороне сервера.
Обработка ключей APIРеализовано
Ключи можно создавать, ограничивать по области действия и отзывать в консоли. Ключи пользователей и ключи вышестоящих провайдеров хранятся на стороне сервера с ограниченным доступом.
Периодическая проверка прав доступаРеализовано
Внедрён регулярный цикл проверки принципа наименьших привилегий с назначенным ответственным; права администраторов и эксплуатации проверяются периодически.
Безопасность данных
2Шифрование при передаче (TLS 1.3)Реализовано
Соединения «клиент — шлюз» и «шлюз — провайдер» используют HTTPS с TLS 1.3 (минимум TLS 1.2). На публичных конечных точках включён HSTS.
Шифрование при хранении (AES-256)Реализовано
Тома базы данных и резервных копий шифруются при хранении облачным провайдером с использованием AES-256. Отдельные конфиденциальные значения конфигурации получают дополнительный уровень шифрования AES-256-GCM на уровне приложения.
Клиенты API и учётные данные вышестоящих провайдеров хранятся на стороне сервера с ограниченным доступом и не шифруются дополнительно на уровне приложения. Учётные данные провайдеров могут быть раскрыты только корневой ролью платформы при условии усиленной проверки, ограничения скорости и записи в аудит.
Безопасность инфраструктуры
5Предотвращение злоупотребленийРеализовано
На этапах регистрации и входа доступны проверка Turnstile и ограничение частоты запросов.
ДоступностьРеализовано
Два узла в Гонконге с повторными попытками по каналам, fallback и проверками работоспособности. Это высокая доступность в пределах одного региона, а не межрегиональное аварийное восстановление.
Управление уязвимостями и обновлениямиВ процессе
Сканирование зависимостей и базовых образов находится в процессе внедрения, с определением уровней критичности и сроков устранения.
CDN / WAFВ процессе
В настоящее время перед сервисом не установлены CDN или WAF. Их подключение добавит субобработчика и изменит поток данных.
Резервное копирование и аварийное восстановлениеРеализовано
Ежедневное автоматическое резервное копирование в Гонконге со скользящим окном 30 дней; копии хранятся в зашифрованном виде, восстановление доступно только уполномоченным операторам. Восстановление в пределах региона — межрегиональное аварийное восстановление не заявляется.
Субобработчики
Субобработчик — это третья сторона, которой мы передаём данные для работы сервиса. Запись, получающая содержимое ваших запросов, отмечена в таблице — как правило, именно она больше всего интересует корпоративных ревьюеров.
| Компания | Назначение | Расположение | Содержимое запросов |
|---|---|---|---|
| OpenAI, Anthropic, Google, AWS Bedrock, Azure и другие настроенные каналыВышестоящие поставщики ИИ | Вывод моделиВыбирается вами | Зависит от провайдера и канала | Получает |
| Alibaba Cloud (Гонконг)Облачная инфраструктура | База данных, кэш, журналы, резервные копииВсегда активен | Гонконг | Нет |
| StripeПлатежи | Платежи картой, подписки, вебхукиНастраивается | США / Европа | Нет |
| PayPalПлатежи | Альтернативный платёжный канал, вебхукиНастраивается | В соответствии с регионом PayPal | Нет |
| SMTP-провайдерТранзакционная электронная почта | Подтверждение аккаунта, сброс пароля, уведомленияНастраивается | В соответствии с SMTP-провайдером | Нет |
| Google Tag ManagerВеб-аналитика | Аналитика сайта и атрибуция конверсийВсегда активен | Глобально | Нет |
| Cloudflare TurnstileПредотвращение злоупотреблений | Проверка на человека при регистрации и входеНастраивается | Глобальная CDN | Нет |
| GoogleИдентификация (OAuth) | Вход через сторонние сервисыНастраивается | В соответствии с провайдером OAuth | Нет |
Мы уведомим клиентов о добавлении или замене субобработчиков. Срок уведомления и период для возражений закреплены в DPA (соглашении об обработке данных).
Соответствие требованиям и корпоративные документы
Мы указываем статус сертификации ровно так, как он есть. SOC 2 и ISO 27001 находятся на стадии заявки и не выданы; DPA доступен уже сегодня. Мы не будем называть себя сертифицированными до того, как отчёт будет получен.
Сертификации и соглашения
SOC 2 — это отчёт о независимой оценке, выпускаемый аудиторской фирмой, а не сертификат. Мы опубликуем тип отчёта и область его охвата, как только он будет получен.
Материалы для корпоративных клиентов
Предоставляются по запросу. Документы передаются в рамках процедуры рассмотрения, а не через публичную загрузку.
- Security Overview на одной странице
- Схема потоков данных
- Реестр полей данных и целей обработки
- Политика хранения и удаления
- Список субобработчиков
- Соглашение об обработке данных (DPA)
- Ответы на анкету по безопасности
Ограничения по поставщикам и каналам
Корпоративные клиенты могут запросить ограничение трафика до определённого набора поставщиков и каналов. Это предоставляется как политика маршрутизации, привязанная к вашей учётной записи, а не как переключатель физических узлов.
Ограничения на уровне региона и политики переключения отказоустойчивости для отдельных клиентов в настоящее время недоступны. Если ваша проверка требует любого из этого, свяжитесь с нами — мы объясним, что возможно, а что нет, прежде чем вы что-либо подтвердите.
Часто задаваемые вопросы
Храните ли вы мои промпты и выходные данные моделей?
Нет. RouteAPI не сохраняет ваши промпты, выходные данные моделей и загруженные файлы после завершения запроса. Содержимое запроса находится в памяти только на время, необходимое для аутентификации, маршрутизации и проксирования запроса.
Мы сохраняем метаданные, необходимые для тарификации и диагностики: используемую модель, количество токенов, стоимость, идентификатор запроса, статус и метку времени. То, что мы не храним содержимое запросов, не означает, что мы не храним никаких данных вообще.
Содержимое ваших запросов отправляется выбранному вами вышестоящему провайдеру, и применяется его собственная политика хранения — см. таблицу политик провайдеров выше.
Обучаете ли вы модели на данных клиентов?
RouteAPI не обучает собственные модели на данных клиентов. Это не распространяется на вышестоящих провайдеров — ваш запрос отправляется выбранному вами провайдеру, и применяются его политики обучения и хранения. См. таблицу политик провайдеров выше.
Где обрабатываются и хранятся мои данные?
Шлюз, база данных, кэш, журналы и резервные копии находятся в Гонконге. Содержимое запросов дополнительно передаётся выбранному вами вышестоящему провайдеру, который может обрабатывать его в другом регионе. Развёртывание в Гонконге не означает, что вся цепочка остаётся в Гонконге.
Есть ли у вас сертификация SOC 2 или ISO 27001?
Пока нет. Оба находятся на рассмотрении, и ни один не выдан. Мы не будем называть себя сертифицированными или соответствующими требованиям до появления отчёта или сертификата. DPA доступно уже сейчас.
Что происходит с моими данными при удалении аккаунта?
Удаление аккаунта удаляет ваш профиль и учётные данные в течение 30 дней. Это включает:
- Информацию об аккаунте и учётные данные для аутентификации
- API-ключи и токены доступа
- Журналы использования и метаданные запросов, связанные с вашим аккаунтом
Записи биллинга (пополнения, списания, возвраты) хранятся 5 лет в соответствии с налоговым и бухгалтерским законодательством Сингапура, затем удаляются. Эти записи содержат суммы и даты транзакций, но не содержимое ваших вызовов API.
Содержимое запросов и ответов (промпты, дополнения, загруженные файлы) не сохраняется шлюзом при нормальной работе. Мы не храним содержимое ваших вызовов API.
Для экспорта данных свяжитесь с нами по адресу support@routeapi.ai перед удалением аккаунта.
Материалы для корпоративной проверки предоставляются через процесс рассмотрения. Напишите на security@routeapi.ai — мы обычно отвечаем в течение одного рабочего дня.
