涵蓋 RouteAPI 閘道與路由環節,核驗於 2026-09-10
請求正文日誌預設關閉,工程閉環驗證已完成
申請中,報告出具前不自稱已認證。DPA 現已可簽署
資料流全流程
點擊任一環節,可查看該環節處理哪些資料、是否儲存、保留多久、位於哪個區域。虛線環節在我們的控制範圍之外——請求正文到達你所選擇的供應商時即離開我們的基礎設施。
透過 HTTPS/TLS 使用 RouteAPI API Key 發起請求。
API Key 不應寫入前端 bundle 或提交至程式碼倉庫。
完成鑑權與額度校驗,依路由策略選擇通道,並將請求轉送至上游。
請求正文日誌作為可設定能力存在,預設關閉。在工程閉環與生產環境設定稽核通過前,零留存不作為既成事實對外發布。
對請求正文執行推論。政策依供應商、產品與帳戶類型而異。
RouteAPI 不使用客戶資料訓練自有模型,不等於上游供應商也不訓練。每個通道須單獨核驗。
模型輸出以串流或一次性方式回傳客戶應用。
串流中斷、重試與上游異常屬於獨立程式碼路徑,同樣納入零留存驗證範圍。
資料處理與保留
我們把請求正文、業務元資料和營運元資料分開說明,因為三者的保留規則不同。不持久化請求正文並不等於我們完全不保留任何資料——計費與稽核記錄會保留。
| 資料 | 保留期限 | 區域 | 狀態 |
|---|---|---|---|
| Prompt、模型輸出、上傳檔案請求正文·請求正文日誌預設關閉,工程閉環驗證已完成。 | 不持久化 | 香港 | 已建置 |
| 計費與用量記錄業務元資料 | 依計費、對帳與稽核需要保留 | 香港 | 已建置 |
| 請求日誌(僅元資料)營運元資料 | 30 天 | 香港 | 已建置 |
| 管理操作稽核事件營運元資料 | 依安全稽核需要保留 | 香港 | 已建置 |
| 資料庫備份業務元資料·備份加密儲存,到期自動清理,還原操作僅限授權運維人員執行。 | 每日自動備份,滾動保留 30 天 | 香港 | 已建置 |
供應商資料政策
RouteAPI 不使用你的資料進行訓練,這項承諾並不延伸到上游供應商。下表每條政策都綁定到具體產品或帳戶類型,因為供應商對某一產品的政策通常不適用於其他產品。我們尚未核驗的通道會如實標註為未核驗,而不是隱藏起來。
| 供應商 | 訓練政策 | 保留 | 處理區域 | 來源 |
|---|---|---|---|---|
| OpenAIAPI 平台(非消費級產品) | 不用於訓練 | 30 天後刪除 | 美國及其他區域 | 政策 ↗ |
| AnthropicClaude API(商業條款) | 不用於訓練 | 不持久化;日誌僅短暫保留用於濫用監控 | 美國及其他區域 | 政策 ↗ |
| GoogleGemini API / Vertex AI — 依產品而異 | 不用於訓練 | 依產品與方案而異;Vertex AI 企業版:不儲存 | 依設定而異;支援區域資料駐留 | 政策 ↗ |
| AWS BedrockBedrock runtime | 不用於訓練 | AWS 不儲存;取決於底層模型提供商 | 取決於所設定的 AWS 區域 | 政策 ↗ |
| Azure OpenAI ServiceAzure OpenAI Service(企業版) | 不用於訓練 | 30 天後刪除 | 取決於所設定的 Azure 區域 | 政策 ↗ |
| Z.aiZ.ai 平台 | 不用於訓練 | 不儲存;日誌僅保留用於安全監控 | 新加坡 | 政策 ↗ |
| Alibaba Cloud靈積 / 百煉(企業版) | 不用於訓練 | 不儲存;企業版不記錄提示詞 | 中國大陸(多區域) | 政策 ↗ |
平台安全
已建置、建置中和未建置的控制項一併列出。我們寧願讓你看到準確的實況,而不是經過挑選的版本——標註待核驗的項目會先對照生產環境確認,之後我們才會描述為已完成。
組織安全
3稽核日誌已建置
高風險管理操作會記錄操作者、租戶與請求識別碼。保留期限與存取範圍正在成文。
滲透測試未建置
尚未進行第三方滲透測試。完成後我們會公布測試範圍與時間。
安全事件應變已建置
已建立安全聯絡管道與內部升級路徑,涵蓋通知邊界與事件記錄。
存取控制
4身分認證已建置
支援電子郵件驗證、OAuth 登入與 Passkey/MFA。內部管理者是否強制啟用 MFA 正在確認中。
存取控制已建置
一般使用者、管理者、維運與租戶角色分離,並在伺服器端執行授權檢查。
API Key 管理已建置
控制台支援建立、限定範圍與撤銷 Key。使用者 Key 與上游供應商 Key 均在伺服器端受限儲存。
存取權限定期複核已建置
已建立具明確負責人的最小權限定期複核機制,管理者與運維權限按週期複核。
資料安全
2傳輸加密(TLS 1.3)已建置
用戶端到閘道、閘道到供應商的連線使用 HTTPS,協定為 TLS 1.3(最低 TLS 1.2),對外端點已啟用 HSTS。
靜態加密(AES-256)已建置
資料庫與備份磁碟區由雲端供應商使用 AES-256 靜態加密。部分敏感設定值額外接受應用層 AES-256-GCM 加密。
客戶 API 金鑰與上游供應商憑證儲存於伺服器端並限制存取權限,應用層不做額外加密。上游憑證僅可由平台 root 角色查看明文,受 step-up 驗證、速率限制與稽核記錄約束。
基礎架構安全
5防濫用已建置
註冊與登入流程提供 Turnstile 人機驗證與頻率限制。
可用性已建置
香港雙節點,搭配通道重試、fallback 與健康探測。屬同區域高可用,不構成跨區域災難備援。
漏洞與修補程式管理建置中
正在建置相依項目與基礎映像掃描,並定義風險分級與修補時限。
CDN / WAF建置中
目前服務前端未部署 CDN 或 WAF。啟用後會新增次處理方並更新資料流圖。
備份與災難復原已建置
每日自動備份位於香港,滾動保留 30 天,加密儲存且還原僅限授權運維人員。屬同區域復原能力,不聲明跨區域災難備援。
次處理方
次處理方是我們為了營運服務而將資料傳遞給的第三方。會接收你請求正文的條目在表中單獨標註——通常也是企業評審最關注的一條。
| 服務商 | 用途 | 區域 | 請求正文 |
|---|---|---|---|
| OpenAI、Anthropic、Google、AWS Bedrock、Azure 及其他已設定的通道上游 AI 模型供應商 | 模型推論由客戶選擇 | 依供應商與通道而異 | 接收請求正文 |
| 阿里雲(香港)雲端基礎架構 | 資料庫、快取、日誌、備份常駐 | 香港 | 不接收 |
| Stripe支付處理 | 信用卡支付、訂閱、Webhook可設定 | 美國 / 歐洲 | 不接收 |
| PayPal支付處理 | 替代支付通道、Webhook可設定 | 依 PayPal 區域 | 不接收 |
| SMTP 服務商郵件發送 | 帳戶驗證、密碼重設、通知可設定 | 依 SMTP 服務商 | 不接收 |
| Google Tag ManagerWeb 分析 | 網站分析與轉換歸因常駐 | 全球 | 不接收 |
| Cloudflare Turnstile防濫用 | 註冊與登入人機驗證可設定 | 全球 CDN | 不接收 |
| Google身分認證(OAuth) | 第三方登入可設定 | 依 OAuth 提供者 | 不接收 |
新增或更換次處理方時我們會通知客戶。通知期與異議期間於 DPA 中確認。
合規與企業文件
我們如實陳述認證狀態。SOC 2 與 ISO 27001 在申請中,尚未出具;DPA 目前已可簽署。在報告出具前,我們不會自稱已通過認證。
認證與協議狀態
SOC 2 是由會計師事務所出具的鑑證報告,不是證書。報告出具後我們會公布報告類型與適用範圍。
供應商與通道限制
企業客戶可申請將流量限制到特定的供應商與通道集合。該能力以綁定到您帳號的路由策略形式提供,而非實體節點選擇器。
區域級限制與單客戶 failover 策略當前不可用。若貴司評審需要這兩項,請聯絡我們——我們會在您做承諾之前告知什麼可行、什麼不可行。
常見問題
你們會儲存我的 Prompt 和模型輸出嗎?
不會。請求完成後,RouteAPI 不保留你的 Prompt、模型輸出或上傳的檔案。請求正文僅在鑑權、路由與轉發所需的時間內存在於記憶體中。
我們保留的是計費與故障排查所需的元資料:所用模型、Token 數、費用、請求 ID、狀態與時間戳。不保留請求正文並不等於我們完全不保留任何資料。
你的請求正文會發送至你所選擇的上游供應商,該供應商自身的保留政策適用——詳見上方供應商政策表。
你們會用客戶資料訓練模型嗎?
RouteAPI 不使用客戶資料訓練自有模型。這項承諾不涵蓋上游供應商——請求會發送至你所選擇的供應商,其訓練與保留政策適用。詳見上方供應商政策表。
我的資料在哪裡處理和儲存?
閘道、資料庫、快取、日誌與備份位於香港。請求正文還會發送至你所選擇的上游供應商,其可能在其他區域處理。香港部署不等於全鏈路僅在香港處理。
你們取得 SOC 2 或 ISO 27001 認證了嗎?
尚未取得。兩者均在申請中,都還沒有出具報告或證書。在報告或證書出具前,我們不會自稱已認證或已合規。DPA 目前已可簽署。
刪除帳戶後我的資料會如何處理?
帳戶刪除會在 30 天內移除你的個人資料與憑據,包括:
- 帳戶資訊與身分憑據
- API 金鑰與存取權杖
- 與你帳戶關聯的使用日誌與請求元資料
計費記錄(儲值、扣費、退款)按新加坡稅務與會計法律要求保留 5 年後刪除。這些記錄包含交易金額與日期,但不包含你的 API 呼叫內容。
請求與回應內容(Prompt、補全結果、上傳的檔案)在正常運行下不由閘道保留。我們不儲存你的 API 呼叫內容。
如需匯出資料,請在刪除帳戶前聯絡 support@routeapi.ai。
企業評審材料透過審核流程提供。寄信至 security@routeapi.ai,通常在一個工作日內答覆。
