覆盖 RouteAPI 网关与路由环节,核验于 2026-09-10
请求正文日志默认关闭,工程闭环验证已完成
申请中,报告出具前不自称已认证。DPA 现已可签署
数据流全流程
点击任一环节,可查看该环节处理哪些数据、是否存储、保留多久、位于哪个区域。虚线环节在我们的控制范围之外——请求内容到达你所选择的供应商时即离开我们的基础设施。
通过 HTTPS/TLS 使用 RouteAPI API Key 发起请求。
API Key 不应写入前端 bundle 或提交到代码仓库。
完成鉴权与额度校验,按路由策略选择渠道,并将请求转发至上游。
请求正文日志作为可配置能力存在,默认关闭。在工程闭环与生产配置审计通过前,0 留存不作为既成事实对外发布。
对请求内容执行推理。政策按供应商、产品和账户类型而异。
RouteAPI 不训练自有模型,不等于上游供应商不训练。每个渠道需单独核验。
模型输出以流式或一次性方式返回客户应用。
流式中断、重试和上游异常属于独立代码路径,同样纳入 0 留存验证范围。
数据处理与保留
我们把请求正文、业务元数据和运维元数据分开说明,因为三者的保留规则不同。不持久化请求正文不等于完全不保留数据——计费与审计记录会保留。
| 数据 | 保留期限 | 区域 | 状态 |
|---|---|---|---|
| Prompt、模型输出、上传文件请求正文·请求正文日志默认关闭,工程闭环验证已完成。 | 不持久化 | 香港 | 已建设 |
| 计费与用量记录业务元数据 | 按计费、对账与审计需要保留 | 香港 | 已建设 |
| 请求日志(仅元数据)运维元数据 | 30 天 | 香港 | 已建设 |
| 管理操作审计事件运维元数据 | 按安全审计需要保留 | 香港 | 已建设 |
| 数据库备份业务元数据·备份加密存储,到期自动清理,恢复操作仅限授权运维人员执行。 | 每日自动备份,滚动保留 30 天 | 香港 | 已建设 |
供应商数据政策
RouteAPI 不使用客户数据训练,这一承诺不延伸到上游供应商。下表每条政策都绑定到具体产品或账户类型,因为供应商对某一产品的政策通常不适用于其他产品。未核验的渠道如实标注为未核验,不做隐藏。
| 供应商 | 训练政策 | 保留 | 处理区域 | 来源 |
|---|---|---|---|---|
| OpenAIAPI 平台(非消费级产品) | 不用于训练 | 30 天后删除 | 美国及其他区域 | 政策 ↗ |
| AnthropicClaude API(商业条款) | 不用于训练 | 不持久化;日志仅短暂保留用于滥用监控 | 美国及其他区域 | 政策 ↗ |
| GoogleGemini API / Vertex AI — 按产品而异 | 不用于训练 | 按产品与套餐而异;Vertex AI 企业版:不存储 | 按配置而异;支持区域数据驻留 | 政策 ↗ |
| AWS BedrockBedrock runtime | 不用于训练 | AWS 不存储;取决于底层模型提供商 | 取决于所配置的 AWS 区域 | 政策 ↗ |
| Azure OpenAI ServiceAzure OpenAI Service(企业版) | 不用于训练 | 30 天后删除 | 取决于所配置的 Azure 区域 | 政策 ↗ |
| Z.aiZ.ai 平台 | 不用于训练 | 不存储;日志仅保留用于安全监控 | 新加坡 | 政策 ↗ |
| Alibaba Cloud灵积 / 百炼(企业版) | 不用于训练 | 不存储;企业版不记录提示词 | 中国大陆(多区域) | 政策 ↗ |
平台安全
已建设、建设中和未建设的控制项一并列出。我们希望你看到的是完整实况而非精选结果——标注待核验的项目会先对照生产环境确认,之后才会描述为已完成。
组织安全
3审计日志已建设
高风险管理操作记录操作者、租户与请求标识。保留期限与访问范围正在成文。
渗透测试未建设
尚未开展第三方渗透测试。完成后我们会公布测试范围与时间。
安全事件响应已建设
已建立安全联系渠道与内部升级路径,覆盖通知边界与事件记录。
访问控制
4身份认证已建设
支持邮箱验证、OAuth 登录与 Passkey/MFA。内部管理员是否强制启用 MFA 正在确认。
访问控制已建设
普通用户、管理员、运维与租户角色分离,并在服务端执行授权校验。
API Key 管理已建设
控制台支持创建、限定与吊销 Key。用户 Key 与上游供应商 Key 均在服务端受限存储。
访问权限定期复核已建设
已建立有明确负责人的最小权限定期复核机制,管理员与运维权限按周期复核。
数据安全
2传输加密(TLS 1.3)已建设
客户端到网关、网关到供应商的连接使用 HTTPS,协议 TLS 1.3(最低 TLS 1.2),对外端点已启用 HSTS。
静态加密(AES-256)已建设
数据库与备份卷由云供应商使用 AES-256 静态加密。部分敏感配置值额外接受应用层 AES-256-GCM 加密。
客户 API 密钥与上游供应商凭证存储在服务端并限制访问权限,应用层不做额外加密。上游凭证仅可由平台 root 角色查看明文,受 step-up 验证、速率限制与审计记录约束。
基础设施安全
5反滥用已建设
注册与登录流程提供 Turnstile 人机验证与频率限制。
可用性已建设
香港双节点,配合渠道重试、fallback 与健康探测。属同区域高可用,不构成跨区域容灾。
漏洞与补丁管理建设中
正在建立依赖与基础镜像扫描,并定义风险分级与修复时限。
CDN / WAF建设中
当前服务前未部署 CDN 或 WAF。启用后会新增子处理方并更新数据流图。
备份与灾难恢复已建设
每日自动备份位于香港,滚动保留 30 天,加密存储且恢复仅限授权运维人员。属同区域恢复能力,不声明跨区域容灾。
子处理方
子处理方是我们为提供服务而将数据传递给的第三方。会接收你请求正文的条目在表中单独标注——通常也是企业评审最关注的一条。
| 服务商 | 用途 | 区域 | 请求正文 |
|---|---|---|---|
| OpenAI、Anthropic、Google、AWS Bedrock、Azure 及其他已配置渠道上游 AI 模型供应商 | 模型推理由客户选择 | 按供应商与渠道而异 | 接收请求正文 |
| 阿里云(香港)云基础设施 | 数据库、缓存、日志、备份常驻 | 香港 | 不接收 |
| Stripe支付处理 | 信用卡支付、订阅、Webhook可配置 | 美国 / 欧洲 | 不接收 |
| PayPal支付处理 | 替代支付渠道、Webhook可配置 | 按 PayPal 区域 | 不接收 |
| SMTP 服务商邮件发送 | 账户验证、密码重置、通知可配置 | 按 SMTP 服务商 | 不接收 |
| Google Tag ManagerWeb 分析 | 站点分析与转化归因常驻 | 全球 | 不接收 |
| Cloudflare Turnstile反滥用 | 注册与登录人机验证可配置 | 全球 CDN | 不接收 |
| Google身份认证(OAuth) | 第三方登录可配置 | 按 OAuth 提供商 | 不接收 |
新增或更换子处理方时我们会通知客户。通知期与异议窗口在 DPA 中确认。
合规与企业材料
我们如实陈述认证状态。SOC 2 与 ISO 27001 在申请中,尚未出具;DPA 目前已可签署。在报告出具前,我们不会自称已认证。
认证与协议状态
SOC 2 是由会计师事务所出具的鉴证报告,不是证书。报告出具后我们会公布报告类型与适用范围。
供应商与渠道限制
企业客户可申请将流量限制到特定的供应商与渠道集合。该能力以绑定到您账号的路由策略形式提供,而非物理节点选择器。
区域级限制与单客户 failover 策略当前不可用。若贵司评审需要这两项,请联系我们——我们会在您做承诺之前告知什么可行、什么不可行。
常见问题
你们会存储我的 Prompt 和模型输出吗?
不会。请求完成后,RouteAPI 不保留你的 Prompt、模型输出或上传的文件。请求正文仅在鉴权、路由与转发所需的时间内存在于内存中。
我们保留的是计费与故障排查所需的元数据:所用模型、Token 数、费用、请求 ID、状态与时间戳。不保留请求正文不等于我们完全不保留数据。
你的请求正文会发送至你所选择的上游供应商,该供应商自身的保留政策适用——详见上方供应商政策表。
你们会用客户数据训练模型吗?
RouteAPI 不使用客户数据训练自有模型。这一承诺不覆盖上游供应商——请求会发送至你所选择的供应商,其训练与保留政策适用。详见上方供应商政策表。
我的数据在哪里处理和存储?
网关、数据库、缓存、日志与备份位于香港。请求内容还会发送至你所选择的上游供应商,其可能在其他区域处理。香港部署不等于全链路仅在香港处理。
你们取得 SOC 2 或 ISO 27001 认证了吗?
尚未取得。两者均在申请中,都还没有出具报告或证书。在报告或证书出具前,我们不会自称已认证或已合规。DPA 目前已可签署。
删除账户后我的数据会怎样处理?
账户删除会在 30 天内移除你的个人资料与凭据,包括:
- 账户信息与身份凭据
- API 密钥与访问令牌
- 与你账户关联的使用日志与请求元数据
计费记录(充值、扣费、退款)按新加坡税务与会计法律要求保留 5 年后删除。这些记录包含交易金额与日期,但不包含你的 API 调用内容。
请求与响应内容(Prompt、补全结果、上传的文件)在正常运行下不由网关保留。我们不存储你的 API 调用内容。
如需导出数据,请在删除账户前联系 support@routeapi.ai。
企业评审材料通过审核流程提供。写邮件给 security@routeapi.ai,通常在一个工作日内答复。
