Trust Center

面向企业采购决策的安全与合规披露。每项声明标注验证状态与核验时间。

最后核验
适用范围
RouteAPI 网关与自运营设施
页面目录
不使用客户数据训练自有模型 已建设

覆盖 RouteAPI 网关与路由环节,核验于 2026-09-10

请求正文 0 留存 已建设

请求正文日志默认关闭,工程闭环验证已完成

SOC 2 / ISO 27001 建设中

申请中,报告出具前不自称已认证。DPA 现已可签署

数据流全流程

点击任一环节,可查看该环节处理哪些数据、是否存储、保留多久、位于哪个区域。虚线环节在我们的控制范围之外——请求内容到达你所选择的供应商时即离开我们的基础设施。

RouteAPI 控制范围内范围外,第三方政策适用

完成鉴权与额度校验,按路由策略选择渠道,并将请求转发至上游。

所在区域
香港
处理目的
身份认证、额度控制、路由选择、计费计量
最后核验
2026-09-10
Prompt 与模型输出请求正文仅内存中
用户、模型、Token 用量、费用业务元数据按计费与对账需要保留
request_id、状态码、耗时运维元数据30 天

请求正文日志作为可配置能力存在,默认关闭。在工程闭环与生产配置审计通过前,0 留存不作为既成事实对外发布。

数据处理与保留

我们把请求正文、业务元数据和运维元数据分开说明,因为三者的保留规则不同。不持久化请求正文不等于完全不保留数据——计费与审计记录会保留。

数据保留期限区域状态
Prompt、模型输出、上传文件请求正文·请求正文日志默认关闭,工程闭环验证已完成。不持久化香港已建设
计费与用量记录业务元数据按计费、对账与审计需要保留香港已建设
请求日志(仅元数据)运维元数据30 天香港已建设
管理操作审计事件运维元数据按安全审计需要保留香港已建设
数据库备份业务元数据·备份加密存储,到期自动清理,恢复操作仅限授权运维人员执行。每日自动备份,滚动保留 30 天香港已建设

供应商数据政策

RouteAPI 不使用客户数据训练,这一承诺不延伸到上游供应商。下表每条政策都绑定到具体产品或账户类型,因为供应商对某一产品的政策通常不适用于其他产品。未核验的渠道如实标注为未核验,不做隐藏。

供应商训练政策保留处理区域来源
OpenAIAPI 平台(非消费级产品)不用于训练30 天后删除美国及其他区域政策 ↗
AnthropicClaude API(商业条款)不用于训练不持久化;日志仅短暂保留用于滥用监控美国及其他区域政策 ↗
GoogleGemini API / Vertex AI — 按产品而异不用于训练按产品与套餐而异;Vertex AI 企业版:不存储按配置而异;支持区域数据驻留政策 ↗
AWS BedrockBedrock runtime不用于训练AWS 不存储;取决于底层模型提供商取决于所配置的 AWS 区域政策 ↗
Azure OpenAI ServiceAzure OpenAI Service(企业版)不用于训练30 天后删除取决于所配置的 Azure 区域政策 ↗
Z.aiZ.ai 平台不用于训练不存储;日志仅保留用于安全监控新加坡政策 ↗
Alibaba Cloud灵积 / 百炼(企业版)不用于训练不存储;企业版不记录提示词中国大陆(多区域)政策 ↗

平台安全

已建设、建设中和未建设的控制项一并列出。我们希望你看到的是完整实况而非精选结果——标注待核验的项目会先对照生产环境确认,之后才会描述为已完成。

组织安全

3
审计日志已建设

高风险管理操作记录操作者、租户与请求标识。保留期限与访问范围正在成文。

核验于 2026-09-10

渗透测试未建设

尚未开展第三方渗透测试。完成后我们会公布测试范围与时间。

待核验

安全事件响应已建设

已建立安全联系渠道与内部升级路径,覆盖通知边界与事件记录。

核验于 2026-09-10

访问控制

4
身份认证已建设

支持邮箱验证、OAuth 登录与 Passkey/MFA。内部管理员是否强制启用 MFA 正在确认。

核验于 2026-09-10

访问控制已建设

普通用户、管理员、运维与租户角色分离,并在服务端执行授权校验。

核验于 2026-09-10

API Key 管理已建设

控制台支持创建、限定与吊销 Key。用户 Key 与上游供应商 Key 均在服务端受限存储。

核验于 2026-09-10

访问权限定期复核已建设

已建立有明确负责人的最小权限定期复核机制,管理员与运维权限按周期复核。

核验于 2026-09-10

数据安全

2
传输加密(TLS 1.3)已建设

客户端到网关、网关到供应商的连接使用 HTTPS,协议 TLS 1.3(最低 TLS 1.2),对外端点已启用 HSTS。

核验于 2026-09-10

静态加密(AES-256)已建设

数据库与备份卷由云供应商使用 AES-256 静态加密。部分敏感配置值额外接受应用层 AES-256-GCM 加密。

客户 API 密钥与上游供应商凭证存储在服务端并限制访问权限,应用层不做额外加密。上游凭证仅可由平台 root 角色查看明文,受 step-up 验证、速率限制与审计记录约束。

核验于 2026-09-10

基础设施安全

5
反滥用已建设

注册与登录流程提供 Turnstile 人机验证与频率限制。

核验于 2026-09-10

可用性已建设

香港双节点,配合渠道重试、fallback 与健康探测。属同区域高可用,不构成跨区域容灾。

核验于 2026-09-10

漏洞与补丁管理建设中

正在建立依赖与基础镜像扫描,并定义风险分级与修复时限。

待核验

CDN / WAF建设中

当前服务前未部署 CDN 或 WAF。启用后会新增子处理方并更新数据流图。

待核验

备份与灾难恢复已建设

每日自动备份位于香港,滚动保留 30 天,加密存储且恢复仅限授权运维人员。属同区域恢复能力,不声明跨区域容灾。

核验于 2026-09-10

子处理方

子处理方是我们为提供服务而将数据传递给的第三方。会接收你请求正文的条目在表中单独标注——通常也是企业评审最关注的一条。

服务商用途区域请求正文
OpenAI、Anthropic、Google、AWS Bedrock、Azure 及其他已配置渠道上游 AI 模型供应商模型推理由客户选择按供应商与渠道而异接收请求正文
阿里云(香港)云基础设施数据库、缓存、日志、备份常驻香港不接收
Stripe支付处理信用卡支付、订阅、Webhook可配置美国 / 欧洲不接收
PayPal支付处理替代支付渠道、Webhook可配置按 PayPal 区域不接收
SMTP 服务商邮件发送账户验证、密码重置、通知可配置按 SMTP 服务商不接收
Google Tag ManagerWeb 分析站点分析与转化归因常驻全球不接收
Cloudflare Turnstile反滥用注册与登录人机验证可配置全球 CDN不接收
Google身份认证(OAuth)第三方登录可配置按 OAuth 提供商不接收

新增或更换子处理方时我们会通知客户。通知期与异议窗口在 DPA 中确认。

合规与企业材料

我们如实陈述认证状态。SOC 2 与 ISO 27001 在申请中,尚未出具;DPA 目前已可签署。在报告出具前,我们不会自称已认证。

认证与协议状态

SOC 2申请中,尚未出具 SOC 2 报告。SOC 2 是会计师事务所出具的鉴证报告,不是证书。建设中
ISO 27001申请中,认证尚未取得。建设中
DPA已完成。可签署数据处理协议,覆盖处理范围、子处理方与签署流程。已建设
Penetration test report尚未开展第三方渗透测试。完成后我们会公布测试范围与时间。未建设

SOC 2 是由会计师事务所出具的鉴证报告,不是证书。报告出具后我们会公布报告类型与适用范围。

供应商与渠道限制

企业客户可申请将流量限制到特定的供应商与渠道集合。该能力以绑定到您账号的路由策略形式提供,而非物理节点选择器。

区域级限制与单客户 failover 策略当前不可用。若贵司评审需要这两项,请联系我们——我们会在您做承诺之前告知什么可行、什么不可行。

常见问题

你们会存储我的 Prompt 和模型输出吗?

不会。请求完成后,RouteAPI 不保留你的 Prompt、模型输出或上传的文件。请求正文仅在鉴权、路由与转发所需的时间内存在于内存中。

我们保留的是计费与故障排查所需的元数据:所用模型、Token 数、费用、请求 ID、状态与时间戳。不保留请求正文不等于我们完全不保留数据。

你的请求正文会发送至你所选择的上游供应商,该供应商自身的保留政策适用——详见上方供应商政策表。

你们会用客户数据训练模型吗?

RouteAPI 不使用客户数据训练自有模型。这一承诺不覆盖上游供应商——请求会发送至你所选择的供应商,其训练与保留政策适用。详见上方供应商政策表。

我的数据在哪里处理和存储?

网关、数据库、缓存、日志与备份位于香港。请求内容还会发送至你所选择的上游供应商,其可能在其他区域处理。香港部署不等于全链路仅在香港处理。

你们取得 SOC 2 或 ISO 27001 认证了吗?

尚未取得。两者均在申请中,都还没有出具报告或证书。在报告或证书出具前,我们不会自称已认证或已合规。DPA 目前已可签署。

删除账户后我的数据会怎样处理?

账户删除会在 30 天内移除你的个人资料与凭据,包括:

  • 账户信息与身份凭据
  • API 密钥与访问令牌
  • 与你账户关联的使用日志与请求元数据

计费记录(充值、扣费、退款)按新加坡税务与会计法律要求保留 5 年后删除。这些记录包含交易金额与日期,但不包含你的 API 调用内容。

请求与响应内容(Prompt、补全结果、上传的文件)在正常运行下不由网关保留。我们不存储你的 API 调用内容。

如需导出数据,请在删除账户前联系 support@routeapi.ai。

需要安全问卷答复或 DPA?

企业评审材料通过审核流程提供。写邮件给 security@routeapi.ai,通常在一个工作日内答复。

联系安全团队