Trust Center

Công bố bảo mật và tuân thủ cho mua sắm doanh nghiệp. Mọi tuyên bố đều được gắn trạng thái xác minh và ngày xem xét.

Xác minh lần cuối
Phạm vi áp dụng
Cổng RouteAPI và hạ tầng do chúng tôi tự vận hành
Trong trang này
Không dùng dữ liệu khách hàng để huấn luyện Đã triển khai

Bao gồm cổng RouteAPI và lớp định tuyến. Đã xác minh 2026-09-10.

Không lưu giữ nội dung yêu cầu Đã triển khai

Ghi log nội dung yêu cầu bị tắt theo mặc định; khâu kỹ thuật đã hoàn tất.

SOC 2 / ISO 27001 Đang triển khai

Đang xin cấp; chúng tôi không tuyên bố đã được chứng nhận trước khi có báo cáo. DPA đã sẵn sàng ký kết.

Luồng dữ liệu

Chọn bất kỳ bước nào để xem bước đó xử lý dữ liệu gì, dữ liệu có được lưu trữ hay không, được lưu giữ trong bao lâu và nằm ở khu vực nào. Các bước nét đứt nằm ngoài tầm kiểm soát của chúng tôi — nội dung yêu cầu rời khỏi hạ tầng của chúng tôi khi đến nhà cung cấp mà bạn đã chọn.

Trong phạm vi kiểm soát của RouteAPINgoài phạm vi kiểm soát của chúng tôi, áp dụng chính sách của bên thứ ba

Xác thực, kiểm tra hạn mức, chọn kênh và chuyển tiếp yêu cầu lên nhà cung cấp thượng nguồn.

Khu vực
Hồng Kông
Mục đích xử lý
Xác thực, áp dụng hạn mức, định tuyến, đo lường tính phí
Xác minh lần cuối
2026-09-10
Prompt và đầu ra của mô hìnhNội dung yêu cầuChỉ trong bộ nhớ
Người dùng, mô hình, lượng token, chi phíSiêu dữ liệu nghiệp vụLưu giữ cho mục đích tính phí và đối chiếu
request_id, mã trạng thái, độ trễSiêu dữ liệu vận hành30 ngày

Ghi log nội dung yêu cầu tồn tại như một tính năng có thể cấu hình và bị tắt theo mặc định. Việc không lưu giữ chưa được công bố như một thực tế đã hoàn tất cho đến khi hoàn tất khâu kỹ thuật và kiểm toán cấu hình môi trường production.

Xử lý và lưu giữ dữ liệu

Chúng tôi tách riêng nội dung yêu cầu khỏi siêu dữ liệu nghiệp vụ và siêu dữ liệu vận hành, vì chúng có quy tắc lưu giữ khác nhau. Việc không lưu trữ lâu dài nội dung yêu cầu không có nghĩa là chúng tôi không giữ lại dữ liệu nào cả — bản ghi tính phí và kiểm toán vẫn được lưu giữ.

Dữ liệuThời gian lưu giữKhu vựcTrạng thái
Prompt, đầu ra của mô hình, tệp đã tải lênNội dung yêu cầu·Ghi log nội dung yêu cầu bị tắt theo mặc định và đã được xác minh qua khâu kỹ thuật.Không lưu bềnHồng KôngĐã triển khai
Bản ghi tính phí và mức sử dụngSiêu dữ liệu nghiệp vụLưu giữ cho mục đích tính phí, đối chiếu và kiểm toánHồng KôngĐã triển khai
Log yêu cầu (chỉ siêu dữ liệu)Siêu dữ liệu vận hành30 ngàyHồng KôngĐã triển khai
Sự kiện kiểm toán thao tác quản trịSiêu dữ liệu vận hànhLưu giữ cho mục đích kiểm toán bảo mậtHồng KôngĐã triển khai
Bản sao lưu cơ sở dữ liệuSiêu dữ liệu nghiệp vụ·Bản sao lưu được lưu trữ mã hóa; bản sao lưu hết hạn được xóa tự động và việc phục hồi chỉ giới hạn cho nhân viên vận hành được ủy quyền.Sao lưu tự động hằng ngày, lưu giữ luân phiên 30 ngàyHồng KôngĐã triển khai

Chính sách dữ liệu của nhà cung cấp

Việc RouteAPI không huấn luyện trên dữ liệu của bạn không mở rộng sang các nhà cung cấp thượng nguồn. Mỗi chính sách bên dưới đều gắn với một sản phẩm hoặc loại tài khoản cụ thể, vì chính sách của một nhà cung cấp cho một sản phẩm thường không áp dụng cho các sản phẩm khác. Những kênh chúng tôi chưa xác minh được hiển thị là Chưa xác minh chứ không bị ẩn đi.

Nhà cung cấpChính sách huấn luyệnLưu giữKhu vực xử lýNguồn
OpenAINền tảng API (không phải sản phẩm tiêu dùng)Không dùng để huấn luyệnLưu 30 ngày, sau đó xóaHoa Kỳ và các khu vực khácChính sách ↗
AnthropicClaude API (điều khoản thương mại)Không dùng để huấn luyệnKhông lưu trữ; nhật ký chỉ giữ ngắn để giám sát lạm dụngHoa Kỳ và các khu vực khácChính sách ↗
GoogleGemini API / Vertex AI — khác nhau theo sản phẩmKhông dùng để huấn luyệnKhác nhau theo sản phẩm và gói; Vertex AI doanh nghiệp: không lưuKhác nhau theo cấu hình; hỗ trợ lưu trữ dữ liệu theo khu vựcChính sách ↗
AWS BedrockBedrock runtimeKhông dùng để huấn luyệnAWS không lưu; phụ thuộc vào nhà cung cấp mô hình cơ bảnPhụ thuộc vào vùng AWS đã cấu hìnhChính sách ↗
Azure OpenAI ServiceAzure OpenAI Service (doanh nghiệp)Không dùng để huấn luyệnLưu 30 ngày, sau đó xóaPhụ thuộc vào vùng Azure đã cấu hìnhChính sách ↗
Z.aiNền tảng Z.aiKhông dùng để huấn luyệnKhông lưu; nhật ký chỉ giữ để giám sát bảo mậtSingaporeChính sách ↗
Alibaba CloudDashScope / Bailian (doanh nghiệp)Không dùng để huấn luyệnKhông lưu; phiên bản doanh nghiệp không ghi lại promptTrung Quốc đại lục (đa vùng)Chính sách ↗

Bảo mật nền tảng

Các biện pháp kiểm soát Đã triển khai, Đang triển khai và Chưa triển khai đều được liệt kê cùng nhau. Chúng tôi muốn bạn thấy một bức tranh chính xác hơn là một bức tranh đã được chọn lọc — những mục được đánh dấu Chờ xác minh đang được đối chiếu với môi trường production trước khi chúng tôi mô tả là đã hoàn thành.

Bảo mật tổ chức

3
Log kiểm toánĐã triển khai

Các thao tác quản trị rủi ro cao được ghi lại kèm định danh người thực hiện, tenant và yêu cầu. Thời hạn lưu giữ và phạm vi truy cập đang được lập thành văn bản.

Đã xác minh 2026-09-10

Kiểm thử xâm nhậpChưa triển khai

Chưa thực hiện kiểm thử xâm nhập bởi bên thứ ba. Chúng tôi sẽ công bố phạm vi và thời điểm ngay khi hoàn tất.

Chờ xác minh

Ứng phó sự cốĐã triển khai

Đã thiết lập đầu mối liên hệ bảo mật và lộ trình leo thang nội bộ, bao gồm giới hạn thông báo và hồ sơ sự cố.

Đã xác minh 2026-09-10

Kiểm soát truy cập

4
Xác thựcĐã triển khai

Hỗ trợ xác minh email, đăng nhập OAuth và passkey/MFA. Việc có bắt buộc MFA cho quản trị viên nội bộ hay không đang được xác nhận.

Đã xác minh 2026-09-10

Kiểm soát truy cậpĐã triển khai

Các vai trò người dùng thường, quản trị viên, vận hành và tenant được phân tách, với kiểm tra phân quyền phía máy chủ.

Đã xác minh 2026-09-10

Quản lý khóa APIĐã triển khai

Khóa có thể được tạo, giới hạn phạm vi và thu hồi trong console. Khóa người dùng và khóa nhà cung cấp thượng nguồn được lưu phía máy chủ với quyền truy cập hạn chế.

Đã xác minh 2026-09-10

Rà soát quyền truy cập định kỳĐã triển khai

Đã thiết lập chu trình rà soát đặc quyền tối thiểu định kỳ với người phụ trách được chỉ định; quyền của quản trị viên và vận hành được rà soát theo chu kỳ.

Đã xác minh 2026-09-10

Bảo mật dữ liệu

2
Mã hóa khi truyền (TLS 1.3)Đã triển khai

Kết nối từ client đến cổng và từ cổng đến nhà cung cấp dùng HTTPS với TLS 1.3 (tối thiểu TLS 1.2). HSTS được bật trên các điểm cuối công khai.

Đã xác minh 2026-09-10

Mã hóa khi lưu trữ (AES-256)Đã triển khai

Các ổ cơ sở dữ liệu và sao lưu được mã hóa khi lưu trữ bởi nhà cung cấp đám mây bằng AES-256. Một số giá trị cấu hình nhạy cảm được chọn lọc nhận thêm lớp mã hóa AES-256-GCM ở tầng ứng dụng.

Khóa API khách hàng và thông tin xác thực nhà cung cấp nguồn được lưu trữ phía máy chủ với quyền truy cập bị hạn chế và không được mã hóa thêm ở tầng ứng dụng. Thông tin xác thực nguồn chỉ có thể được tiết lộ bởi vai trò root nền tảng, phải tuân theo xác minh tăng cường, giới hạn tốc độ và hồ sơ kiểm toán.

Đã xác minh 2026-09-10

Bảo mật hạ tầng

5
Chống lạm dụngĐã triển khai

Xác minh người thật bằng Turnstile và giới hạn tần suất được áp dụng cho luồng đăng ký và đăng nhập.

Đã xác minh 2026-09-10

Độ khả dụngĐã triển khai

Hai node tại Hồng Kông, kèm thử lại kênh, fallback và kiểm tra sức khỏe. Đây là tính khả dụng cao trong cùng một vùng, không phải khôi phục thảm họa liên vùng.

Đã xác minh 2026-09-10

Quản lý lỗ hổng và bản váĐang triển khai

Việc quét phụ thuộc và ảnh nền đang được triển khai, kèm phân mức nghiêm trọng và thời hạn khắc phục.

Chờ xác minh

CDN / WAFĐang triển khai

Hiện chưa có CDN hoặc WAF đặt trước dịch vụ. Việc bật lên sẽ thêm một đơn vị xử lý phụ và cập nhật luồng dữ liệu.

Chờ xác minh

Sao lưu và khôi phục thảm họaĐã triển khai

Sao lưu tự động hằng ngày tại Hồng Kông với chu kỳ lưu giữ luân phiên 30 ngày, lưu trữ mã hóa và việc phục hồi chỉ giới hạn cho nhân viên vận hành được ủy quyền. Là khả năng khôi phục trong cùng vùng — không tuyên bố khôi phục thảm họa liên vùng.

Đã xác minh 2026-09-10

Đơn vị xử lý phụ

Đơn vị xử lý phụ là bên thứ ba mà chúng tôi chuyển dữ liệu tới để vận hành dịch vụ. Mục nhận nội dung yêu cầu của bạn được đánh dấu trong bảng — đó thường là mục mà các bộ phận đánh giá của doanh nghiệp quan tâm nhất.

Công tyMục đíchVị tríNội dung yêu cầu
OpenAI, Anthropic, Google, AWS Bedrock, Azure và các kênh đã cấu hình khácNhà cung cấp AI thượng nguồnSuy luận mô hìnhDo bạn lựa chọnKhác nhau theo nhà cung cấp và kênhCó nhận
Alibaba Cloud (Hồng Kông)Hạ tầng đám mâyCơ sở dữ liệu, cache, log, bản sao lưuLuôn hoạt độngHồng KôngKhông
StripeThanh toánThanh toán bằng thẻ, đăng ký định kỳ, webhookCó thể cấu hìnhHoa Kỳ / Châu ÂuKhông
PayPalThanh toánKênh thanh toán thay thế, webhookCó thể cấu hìnhTheo khu vực của PayPalKhông
Nhà cung cấp SMTPEmail giao dịchXác minh tài khoản, đặt lại mật khẩu, thông báoCó thể cấu hìnhTheo nhà cung cấp SMTPKhông
Google Tag ManagerPhân tích webPhân tích trang web và phân bổ chuyển đổiLuôn hoạt độngToàn cầuKhông
Cloudflare TurnstileChống lạm dụngXác minh người thật khi đăng ký và đăng nhậpCó thể cấu hìnhCDN toàn cầuKhông
GoogleDanh tính (OAuth)Đăng nhập qua bên thứ baCó thể cấu hìnhTheo nhà cung cấp OAuthKhông

Chúng tôi sẽ thông báo cho khách hàng về việc bổ sung hoặc thay đổi đơn vị xử lý phụ. Thời hạn thông báo và khoảng thời gian phản đối được xác nhận trong DPA (thỏa thuận xử lý dữ liệu).

Tuân thủ và tài liệu doanh nghiệp

Chúng tôi nêu trạng thái chứng nhận đúng như thực tế. SOC 2 và ISO 27001 đang trong quá trình xin cấp và chưa được ban hành; DPA hiện đã có thể ký kết. Chúng tôi sẽ không tự nhận là đã được chứng nhận trước khi báo cáo tồn tại.

Chứng nhận và thỏa thuận

SOC 2Đang xin cấp. Chưa có báo cáo SOC 2 nào được phát hành. SOC 2 là báo cáo kiểm chứng do công ty kiểm toán phát hành, không phải một chứng chỉ.Đang triển khai
ISO 27001Đang xin cấp. Chứng nhận chưa được cấp.Đang triển khai
DPAĐã sẵn sàng. Chúng tôi có thể ký thỏa thuận xử lý dữ liệu bao gồm phạm vi xử lý, đơn vị xử lý phụ và quy trình ký kết.Đã triển khai
Penetration test reportChưa thực hiện kiểm thử xâm nhập bởi bên thứ ba. Chúng tôi sẽ công bố phạm vi và thời điểm ngay khi hoàn tất.Chưa triển khai

SOC 2 là báo cáo chứng thực do công ty kiểm toán phát hành, không phải chứng chỉ. Chúng tôi sẽ công bố loại báo cáo và phạm vi áp dụng ngay khi có báo cáo.

Giới hạn nhà cung cấp và kênh

Khách hàng doanh nghiệp có thể yêu cầu giới hạn lưu lượng của họ trong một tập hợp nhà cung cấp và kênh cụ thể. Điều này được cung cấp dưới dạng chính sách định tuyến gắn với tài khoản của bạn, không phải bộ chọn nút vật lý.

Giới hạn cấp khu vực và chính sách chuyển đổi dự phòng theo từng khách hàng hiện không khả dụng. Nếu đánh giá của bạn yêu cầu một trong hai, hãy liên hệ với chúng tôi — chúng tôi sẽ cho bạn biết điều gì có thể và không thể trước khi bạn cam kết.

Câu hỏi thường gặp

Các bạn có lưu trữ prompt và đầu ra mô hình của tôi không?

Không. Sau khi một yêu cầu hoàn tất, RouteAPI không lưu giữ prompt, đầu ra mô hình hay tệp bạn tải lên. Nội dung yêu cầu chỉ tồn tại trong bộ nhớ trong khoảng thời gian cần thiết để xác thực, định tuyến và chuyển tiếp yêu cầu.

Những gì chúng tôi lưu giữ là siêu dữ liệu cần cho việc tính phí và xử lý sự cố: mô hình đã dùng, số token, chi phí, ID yêu cầu, trạng thái và dấu thời gian. Việc không lưu giữ nội dung yêu cầu không có nghĩa là chúng tôi không giữ dữ liệu nào cả.

Nội dung yêu cầu của bạn được gửi tới nhà cung cấp thượng nguồn bạn chọn, và chính sách lưu giữ của riêng nhà cung cấp đó sẽ được áp dụng — xem bảng chính sách nhà cung cấp ở trên.

Các bạn có huấn luyện mô hình trên dữ liệu khách hàng không?

RouteAPI không huấn luyện mô hình của riêng mình trên dữ liệu khách hàng. Điều này không mở rộng sang các nhà cung cấp thượng nguồn — yêu cầu của bạn được gửi tới nhà cung cấp bạn chọn, và chính sách huấn luyện cùng lưu giữ của họ sẽ được áp dụng. Xem bảng chính sách nhà cung cấp ở trên.

Dữ liệu của tôi được xử lý và lưu trữ ở đâu?

Cổng, cơ sở dữ liệu, cache, log và bản sao lưu đặt tại Hồng Kông. Nội dung yêu cầu còn được gửi tới nhà cung cấp thượng nguồn bạn chọn, và nhà cung cấp đó có thể xử lý ở khu vực khác. Việc triển khai tại Hồng Kông không có nghĩa là toàn bộ chuỗi xử lý chỉ diễn ra ở Hồng Kông.

Các bạn đã được chứng nhận SOC 2 hoặc ISO 27001 chưa?

Chưa. Cả hai đều đang trong quá trình xin cấp và chưa có cái nào được phát hành. Chúng tôi sẽ không tự nhận là đã được chứng nhận hay đã tuân thủ trước khi có báo cáo hoặc chứng chỉ. DPA hiện đã có thể ký kết.

Dữ liệu của tôi sẽ được xử lý thế nào khi tôi xóa tài khoản?

Việc xóa tài khoản sẽ loại bỏ hồ sơ và thông tin xác thực của bạn trong vòng 30 ngày. Bao gồm:

  • Thông tin tài khoản và thông tin xác thực
  • Khóa API và mã thông báo truy cập
  • Nhật ký sử dụng và siêu dữ liệu yêu cầu liên quan đến tài khoản của bạn

Hồ sơ tính phí (nạp tiền, tính phí, hoàn tiền) được lưu giữ 5 năm theo yêu cầu của luật thuế và kế toán Singapore, sau đó sẽ bị xóa. Các hồ sơ này chứa số tiền và ngày giao dịch, nhưng không chứa nội dung các lệnh gọi API của bạn.

Nội dung yêu cầu và phản hồi (prompt, kết quả hoàn thành, tệp đã tải lên) không được cổng lưu giữ trong hoạt động bình thường. Chúng tôi không lưu trữ nội dung lệnh gọi API của bạn.

Để yêu cầu xuất dữ liệu, hãy liên hệ với chúng tôi tại support@routeapi.ai trước khi xóa tài khoản của bạn.

Cần phản hồi bảng câu hỏi bảo mật hoặc DPA?

Tài liệu đánh giá dành cho doanh nghiệp được cung cấp thông qua quy trình xét duyệt. Hãy gửi email tới security@routeapi.ai — chúng tôi thường phản hồi trong vòng một ngày làm việc.

Gửi email cho đội bảo mật