Trong trang này
Bao gồm cổng RouteAPI và lớp định tuyến. Đã xác minh 2026-09-10.
Ghi log nội dung yêu cầu bị tắt theo mặc định; khâu kỹ thuật đã hoàn tất.
Đang xin cấp; chúng tôi không tuyên bố đã được chứng nhận trước khi có báo cáo. DPA đã sẵn sàng ký kết.
Luồng dữ liệu
Chọn bất kỳ bước nào để xem bước đó xử lý dữ liệu gì, dữ liệu có được lưu trữ hay không, được lưu giữ trong bao lâu và nằm ở khu vực nào. Các bước nét đứt nằm ngoài tầm kiểm soát của chúng tôi — nội dung yêu cầu rời khỏi hạ tầng của chúng tôi khi đến nhà cung cấp mà bạn đã chọn.
Gửi yêu cầu qua HTTPS/TLS bằng khóa API RouteAPI.
Không được nhúng khóa API vào bundle front-end hoặc commit vào hệ thống quản lý mã nguồn.
Xác thực, kiểm tra hạn mức, chọn kênh và chuyển tiếp yêu cầu lên nhà cung cấp thượng nguồn.
Ghi log nội dung yêu cầu tồn tại như một tính năng có thể cấu hình và bị tắt theo mặc định. Việc không lưu giữ chưa được công bố như một thực tế đã hoàn tất cho đến khi hoàn tất khâu kỹ thuật và kiểm toán cấu hình môi trường production.
Thực hiện suy luận trên nội dung yêu cầu. Chính sách khác nhau theo từng nhà cung cấp, sản phẩm và tài khoản.
Việc RouteAPI không huấn luyện trên dữ liệu khách hàng không có nghĩa là các nhà cung cấp thượng nguồn cũng vậy. Mỗi kênh phải được xác minh riêng.
Đầu ra của mô hình được truyền theo luồng hoặc trả về ứng dụng của bạn một lần.
Việc ngắt luồng, thử lại và lỗi từ thượng nguồn là các nhánh mã riêng biệt và cũng thuộc cùng phạm vi xác minh không lưu giữ.
Xử lý và lưu giữ dữ liệu
Chúng tôi tách riêng nội dung yêu cầu khỏi siêu dữ liệu nghiệp vụ và siêu dữ liệu vận hành, vì chúng có quy tắc lưu giữ khác nhau. Việc không lưu trữ lâu dài nội dung yêu cầu không có nghĩa là chúng tôi không giữ lại dữ liệu nào cả — bản ghi tính phí và kiểm toán vẫn được lưu giữ.
| Dữ liệu | Thời gian lưu giữ | Khu vực | Trạng thái |
|---|---|---|---|
| Prompt, đầu ra của mô hình, tệp đã tải lênNội dung yêu cầu·Ghi log nội dung yêu cầu bị tắt theo mặc định và đã được xác minh qua khâu kỹ thuật. | Không lưu bền | Hồng Kông | Đã triển khai |
| Bản ghi tính phí và mức sử dụngSiêu dữ liệu nghiệp vụ | Lưu giữ cho mục đích tính phí, đối chiếu và kiểm toán | Hồng Kông | Đã triển khai |
| Log yêu cầu (chỉ siêu dữ liệu)Siêu dữ liệu vận hành | 30 ngày | Hồng Kông | Đã triển khai |
| Sự kiện kiểm toán thao tác quản trịSiêu dữ liệu vận hành | Lưu giữ cho mục đích kiểm toán bảo mật | Hồng Kông | Đã triển khai |
| Bản sao lưu cơ sở dữ liệuSiêu dữ liệu nghiệp vụ·Bản sao lưu được lưu trữ mã hóa; bản sao lưu hết hạn được xóa tự động và việc phục hồi chỉ giới hạn cho nhân viên vận hành được ủy quyền. | Sao lưu tự động hằng ngày, lưu giữ luân phiên 30 ngày | Hồng Kông | Đã triển khai |
Chính sách dữ liệu của nhà cung cấp
Việc RouteAPI không huấn luyện trên dữ liệu của bạn không mở rộng sang các nhà cung cấp thượng nguồn. Mỗi chính sách bên dưới đều gắn với một sản phẩm hoặc loại tài khoản cụ thể, vì chính sách của một nhà cung cấp cho một sản phẩm thường không áp dụng cho các sản phẩm khác. Những kênh chúng tôi chưa xác minh được hiển thị là Chưa xác minh chứ không bị ẩn đi.
| Nhà cung cấp | Chính sách huấn luyện | Lưu giữ | Khu vực xử lý | Nguồn |
|---|---|---|---|---|
| OpenAINền tảng API (không phải sản phẩm tiêu dùng) | Không dùng để huấn luyện | Lưu 30 ngày, sau đó xóa | Hoa Kỳ và các khu vực khác | Chính sách ↗ |
| AnthropicClaude API (điều khoản thương mại) | Không dùng để huấn luyện | Không lưu trữ; nhật ký chỉ giữ ngắn để giám sát lạm dụng | Hoa Kỳ và các khu vực khác | Chính sách ↗ |
| GoogleGemini API / Vertex AI — khác nhau theo sản phẩm | Không dùng để huấn luyện | Khác nhau theo sản phẩm và gói; Vertex AI doanh nghiệp: không lưu | Khác nhau theo cấu hình; hỗ trợ lưu trữ dữ liệu theo khu vực | Chính sách ↗ |
| AWS BedrockBedrock runtime | Không dùng để huấn luyện | AWS không lưu; phụ thuộc vào nhà cung cấp mô hình cơ bản | Phụ thuộc vào vùng AWS đã cấu hình | Chính sách ↗ |
| Azure OpenAI ServiceAzure OpenAI Service (doanh nghiệp) | Không dùng để huấn luyện | Lưu 30 ngày, sau đó xóa | Phụ thuộc vào vùng Azure đã cấu hình | Chính sách ↗ |
| Z.aiNền tảng Z.ai | Không dùng để huấn luyện | Không lưu; nhật ký chỉ giữ để giám sát bảo mật | Singapore | Chính sách ↗ |
| Alibaba CloudDashScope / Bailian (doanh nghiệp) | Không dùng để huấn luyện | Không lưu; phiên bản doanh nghiệp không ghi lại prompt | Trung Quốc đại lục (đa vùng) | Chính sách ↗ |
Bảo mật nền tảng
Các biện pháp kiểm soát Đã triển khai, Đang triển khai và Chưa triển khai đều được liệt kê cùng nhau. Chúng tôi muốn bạn thấy một bức tranh chính xác hơn là một bức tranh đã được chọn lọc — những mục được đánh dấu Chờ xác minh đang được đối chiếu với môi trường production trước khi chúng tôi mô tả là đã hoàn thành.
Bảo mật tổ chức
3Log kiểm toánĐã triển khai
Các thao tác quản trị rủi ro cao được ghi lại kèm định danh người thực hiện, tenant và yêu cầu. Thời hạn lưu giữ và phạm vi truy cập đang được lập thành văn bản.
Kiểm thử xâm nhậpChưa triển khai
Chưa thực hiện kiểm thử xâm nhập bởi bên thứ ba. Chúng tôi sẽ công bố phạm vi và thời điểm ngay khi hoàn tất.
Ứng phó sự cốĐã triển khai
Đã thiết lập đầu mối liên hệ bảo mật và lộ trình leo thang nội bộ, bao gồm giới hạn thông báo và hồ sơ sự cố.
Kiểm soát truy cập
4Xác thựcĐã triển khai
Hỗ trợ xác minh email, đăng nhập OAuth và passkey/MFA. Việc có bắt buộc MFA cho quản trị viên nội bộ hay không đang được xác nhận.
Kiểm soát truy cậpĐã triển khai
Các vai trò người dùng thường, quản trị viên, vận hành và tenant được phân tách, với kiểm tra phân quyền phía máy chủ.
Quản lý khóa APIĐã triển khai
Khóa có thể được tạo, giới hạn phạm vi và thu hồi trong console. Khóa người dùng và khóa nhà cung cấp thượng nguồn được lưu phía máy chủ với quyền truy cập hạn chế.
Rà soát quyền truy cập định kỳĐã triển khai
Đã thiết lập chu trình rà soát đặc quyền tối thiểu định kỳ với người phụ trách được chỉ định; quyền của quản trị viên và vận hành được rà soát theo chu kỳ.
Bảo mật dữ liệu
2Mã hóa khi truyền (TLS 1.3)Đã triển khai
Kết nối từ client đến cổng và từ cổng đến nhà cung cấp dùng HTTPS với TLS 1.3 (tối thiểu TLS 1.2). HSTS được bật trên các điểm cuối công khai.
Mã hóa khi lưu trữ (AES-256)Đã triển khai
Các ổ cơ sở dữ liệu và sao lưu được mã hóa khi lưu trữ bởi nhà cung cấp đám mây bằng AES-256. Một số giá trị cấu hình nhạy cảm được chọn lọc nhận thêm lớp mã hóa AES-256-GCM ở tầng ứng dụng.
Khóa API khách hàng và thông tin xác thực nhà cung cấp nguồn được lưu trữ phía máy chủ với quyền truy cập bị hạn chế và không được mã hóa thêm ở tầng ứng dụng. Thông tin xác thực nguồn chỉ có thể được tiết lộ bởi vai trò root nền tảng, phải tuân theo xác minh tăng cường, giới hạn tốc độ và hồ sơ kiểm toán.
Bảo mật hạ tầng
5Chống lạm dụngĐã triển khai
Xác minh người thật bằng Turnstile và giới hạn tần suất được áp dụng cho luồng đăng ký và đăng nhập.
Độ khả dụngĐã triển khai
Hai node tại Hồng Kông, kèm thử lại kênh, fallback và kiểm tra sức khỏe. Đây là tính khả dụng cao trong cùng một vùng, không phải khôi phục thảm họa liên vùng.
Quản lý lỗ hổng và bản váĐang triển khai
Việc quét phụ thuộc và ảnh nền đang được triển khai, kèm phân mức nghiêm trọng và thời hạn khắc phục.
CDN / WAFĐang triển khai
Hiện chưa có CDN hoặc WAF đặt trước dịch vụ. Việc bật lên sẽ thêm một đơn vị xử lý phụ và cập nhật luồng dữ liệu.
Sao lưu và khôi phục thảm họaĐã triển khai
Sao lưu tự động hằng ngày tại Hồng Kông với chu kỳ lưu giữ luân phiên 30 ngày, lưu trữ mã hóa và việc phục hồi chỉ giới hạn cho nhân viên vận hành được ủy quyền. Là khả năng khôi phục trong cùng vùng — không tuyên bố khôi phục thảm họa liên vùng.
Đơn vị xử lý phụ
Đơn vị xử lý phụ là bên thứ ba mà chúng tôi chuyển dữ liệu tới để vận hành dịch vụ. Mục nhận nội dung yêu cầu của bạn được đánh dấu trong bảng — đó thường là mục mà các bộ phận đánh giá của doanh nghiệp quan tâm nhất.
| Công ty | Mục đích | Vị trí | Nội dung yêu cầu |
|---|---|---|---|
| OpenAI, Anthropic, Google, AWS Bedrock, Azure và các kênh đã cấu hình khácNhà cung cấp AI thượng nguồn | Suy luận mô hìnhDo bạn lựa chọn | Khác nhau theo nhà cung cấp và kênh | Có nhận |
| Alibaba Cloud (Hồng Kông)Hạ tầng đám mây | Cơ sở dữ liệu, cache, log, bản sao lưuLuôn hoạt động | Hồng Kông | Không |
| StripeThanh toán | Thanh toán bằng thẻ, đăng ký định kỳ, webhookCó thể cấu hình | Hoa Kỳ / Châu Âu | Không |
| PayPalThanh toán | Kênh thanh toán thay thế, webhookCó thể cấu hình | Theo khu vực của PayPal | Không |
| Nhà cung cấp SMTPEmail giao dịch | Xác minh tài khoản, đặt lại mật khẩu, thông báoCó thể cấu hình | Theo nhà cung cấp SMTP | Không |
| Google Tag ManagerPhân tích web | Phân tích trang web và phân bổ chuyển đổiLuôn hoạt động | Toàn cầu | Không |
| Cloudflare TurnstileChống lạm dụng | Xác minh người thật khi đăng ký và đăng nhậpCó thể cấu hình | CDN toàn cầu | Không |
| GoogleDanh tính (OAuth) | Đăng nhập qua bên thứ baCó thể cấu hình | Theo nhà cung cấp OAuth | Không |
Chúng tôi sẽ thông báo cho khách hàng về việc bổ sung hoặc thay đổi đơn vị xử lý phụ. Thời hạn thông báo và khoảng thời gian phản đối được xác nhận trong DPA (thỏa thuận xử lý dữ liệu).
Tuân thủ và tài liệu doanh nghiệp
Chúng tôi nêu trạng thái chứng nhận đúng như thực tế. SOC 2 và ISO 27001 đang trong quá trình xin cấp và chưa được ban hành; DPA hiện đã có thể ký kết. Chúng tôi sẽ không tự nhận là đã được chứng nhận trước khi báo cáo tồn tại.
Chứng nhận và thỏa thuận
SOC 2 là báo cáo chứng thực do công ty kiểm toán phát hành, không phải chứng chỉ. Chúng tôi sẽ công bố loại báo cáo và phạm vi áp dụng ngay khi có báo cáo.
Tài liệu dành cho doanh nghiệp
Cung cấp theo yêu cầu. Tài liệu được chia sẻ thông qua quy trình xét duyệt, không tải xuống công khai.
- Security Overview một trang
- Sơ đồ luồng dữ liệu
- Danh mục trường dữ liệu và mục đích sử dụng
- Chính sách lưu giữ và xóa dữ liệu
- Danh sách đơn vị xử lý phụ
- Thỏa thuận xử lý dữ liệu (DPA)
- Phản hồi bảng câu hỏi bảo mật
Giới hạn nhà cung cấp và kênh
Khách hàng doanh nghiệp có thể yêu cầu giới hạn lưu lượng của họ trong một tập hợp nhà cung cấp và kênh cụ thể. Điều này được cung cấp dưới dạng chính sách định tuyến gắn với tài khoản của bạn, không phải bộ chọn nút vật lý.
Giới hạn cấp khu vực và chính sách chuyển đổi dự phòng theo từng khách hàng hiện không khả dụng. Nếu đánh giá của bạn yêu cầu một trong hai, hãy liên hệ với chúng tôi — chúng tôi sẽ cho bạn biết điều gì có thể và không thể trước khi bạn cam kết.
Câu hỏi thường gặp
Các bạn có lưu trữ prompt và đầu ra mô hình của tôi không?
Không. Sau khi một yêu cầu hoàn tất, RouteAPI không lưu giữ prompt, đầu ra mô hình hay tệp bạn tải lên. Nội dung yêu cầu chỉ tồn tại trong bộ nhớ trong khoảng thời gian cần thiết để xác thực, định tuyến và chuyển tiếp yêu cầu.
Những gì chúng tôi lưu giữ là siêu dữ liệu cần cho việc tính phí và xử lý sự cố: mô hình đã dùng, số token, chi phí, ID yêu cầu, trạng thái và dấu thời gian. Việc không lưu giữ nội dung yêu cầu không có nghĩa là chúng tôi không giữ dữ liệu nào cả.
Nội dung yêu cầu của bạn được gửi tới nhà cung cấp thượng nguồn bạn chọn, và chính sách lưu giữ của riêng nhà cung cấp đó sẽ được áp dụng — xem bảng chính sách nhà cung cấp ở trên.
Các bạn có huấn luyện mô hình trên dữ liệu khách hàng không?
RouteAPI không huấn luyện mô hình của riêng mình trên dữ liệu khách hàng. Điều này không mở rộng sang các nhà cung cấp thượng nguồn — yêu cầu của bạn được gửi tới nhà cung cấp bạn chọn, và chính sách huấn luyện cùng lưu giữ của họ sẽ được áp dụng. Xem bảng chính sách nhà cung cấp ở trên.
Dữ liệu của tôi được xử lý và lưu trữ ở đâu?
Cổng, cơ sở dữ liệu, cache, log và bản sao lưu đặt tại Hồng Kông. Nội dung yêu cầu còn được gửi tới nhà cung cấp thượng nguồn bạn chọn, và nhà cung cấp đó có thể xử lý ở khu vực khác. Việc triển khai tại Hồng Kông không có nghĩa là toàn bộ chuỗi xử lý chỉ diễn ra ở Hồng Kông.
Các bạn đã được chứng nhận SOC 2 hoặc ISO 27001 chưa?
Chưa. Cả hai đều đang trong quá trình xin cấp và chưa có cái nào được phát hành. Chúng tôi sẽ không tự nhận là đã được chứng nhận hay đã tuân thủ trước khi có báo cáo hoặc chứng chỉ. DPA hiện đã có thể ký kết.
Dữ liệu của tôi sẽ được xử lý thế nào khi tôi xóa tài khoản?
Việc xóa tài khoản sẽ loại bỏ hồ sơ và thông tin xác thực của bạn trong vòng 30 ngày. Bao gồm:
- Thông tin tài khoản và thông tin xác thực
- Khóa API và mã thông báo truy cập
- Nhật ký sử dụng và siêu dữ liệu yêu cầu liên quan đến tài khoản của bạn
Hồ sơ tính phí (nạp tiền, tính phí, hoàn tiền) được lưu giữ 5 năm theo yêu cầu của luật thuế và kế toán Singapore, sau đó sẽ bị xóa. Các hồ sơ này chứa số tiền và ngày giao dịch, nhưng không chứa nội dung các lệnh gọi API của bạn.
Nội dung yêu cầu và phản hồi (prompt, kết quả hoàn thành, tệp đã tải lên) không được cổng lưu giữ trong hoạt động bình thường. Chúng tôi không lưu trữ nội dung lệnh gọi API của bạn.
Để yêu cầu xuất dữ liệu, hãy liên hệ với chúng tôi tại support@routeapi.ai trước khi xóa tài khoản của bạn.
Tài liệu đánh giá dành cho doanh nghiệp được cung cấp thông qua quy trình xét duyệt. Hãy gửi email tới security@routeapi.ai — chúng tôi thường phản hồi trong vòng một ngày làm việc.
