Trust Center

面向企業採購決策的安全與合規披露。每項聲明標註驗證狀態與核驗時間。

最後核驗
適用範圍
RouteAPI 閘道與自營設施
頁面目錄
不使用客戶資料訓練自有模型 已建置

涵蓋 RouteAPI 閘道與路由環節,核驗於 2026-09-10

請求正文零留存 已建置

請求正文日誌預設關閉,工程閉環驗證已完成

SOC 2 / ISO 27001 建置中

申請中,報告出具前不自稱已認證。DPA 現已可簽署

資料流全流程

點擊任一環節,可查看該環節處理哪些資料、是否儲存、保留多久、位於哪個區域。虛線環節在我們的控制範圍之外——請求正文到達你所選擇的供應商時即離開我們的基礎設施。

RouteAPI 控制範圍內範圍外,第三方政策適用

完成鑑權與額度校驗,依路由策略選擇通道,並將請求轉送至上游。

所在區域
香港
處理目的
身分認證、額度控制、路由選擇、計費計量
最後核驗
2026-09-10
Prompt 與模型輸出請求正文僅記憶體中
使用者、模型、Token 用量、費用業務元資料依計費與對帳需要保留
request_id、狀態碼、耗時營運元資料30 天

請求正文日誌作為可設定能力存在,預設關閉。在工程閉環與生產環境設定稽核通過前,零留存不作為既成事實對外發布。

資料處理與保留

我們把請求正文、業務元資料和營運元資料分開說明,因為三者的保留規則不同。不持久化請求正文並不等於我們完全不保留任何資料——計費與稽核記錄會保留。

資料保留期限區域狀態
Prompt、模型輸出、上傳檔案請求正文·請求正文日誌預設關閉,工程閉環驗證已完成。不持久化香港已建置
計費與用量記錄業務元資料依計費、對帳與稽核需要保留香港已建置
請求日誌(僅元資料)營運元資料30 天香港已建置
管理操作稽核事件營運元資料依安全稽核需要保留香港已建置
資料庫備份業務元資料·備份加密儲存,到期自動清理,還原操作僅限授權運維人員執行。每日自動備份,滾動保留 30 天香港已建置

供應商資料政策

RouteAPI 不使用你的資料進行訓練,這項承諾並不延伸到上游供應商。下表每條政策都綁定到具體產品或帳戶類型,因為供應商對某一產品的政策通常不適用於其他產品。我們尚未核驗的通道會如實標註為未核驗,而不是隱藏起來。

供應商訓練政策保留處理區域來源
OpenAIAPI 平台(非消費級產品)不用於訓練30 天後刪除美國及其他區域政策 ↗
AnthropicClaude API(商業條款)不用於訓練不持久化;日誌僅短暫保留用於濫用監控美國及其他區域政策 ↗
GoogleGemini API / Vertex AI — 依產品而異不用於訓練依產品與方案而異;Vertex AI 企業版:不儲存依設定而異;支援區域資料駐留政策 ↗
AWS BedrockBedrock runtime不用於訓練AWS 不儲存;取決於底層模型提供商取決於所設定的 AWS 區域政策 ↗
Azure OpenAI ServiceAzure OpenAI Service(企業版)不用於訓練30 天後刪除取決於所設定的 Azure 區域政策 ↗
Z.aiZ.ai 平台不用於訓練不儲存;日誌僅保留用於安全監控新加坡政策 ↗
Alibaba Cloud靈積 / 百煉(企業版)不用於訓練不儲存;企業版不記錄提示詞中國大陸(多區域)政策 ↗

平台安全

已建置、建置中和未建置的控制項一併列出。我們寧願讓你看到準確的實況,而不是經過挑選的版本——標註待核驗的項目會先對照生產環境確認,之後我們才會描述為已完成。

組織安全

3
稽核日誌已建置

高風險管理操作會記錄操作者、租戶與請求識別碼。保留期限與存取範圍正在成文。

核驗於 2026-09-10

滲透測試未建置

尚未進行第三方滲透測試。完成後我們會公布測試範圍與時間。

待核驗

安全事件應變已建置

已建立安全聯絡管道與內部升級路徑,涵蓋通知邊界與事件記錄。

核驗於 2026-09-10

存取控制

4
身分認證已建置

支援電子郵件驗證、OAuth 登入與 Passkey/MFA。內部管理者是否強制啟用 MFA 正在確認中。

核驗於 2026-09-10

存取控制已建置

一般使用者、管理者、維運與租戶角色分離,並在伺服器端執行授權檢查。

核驗於 2026-09-10

API Key 管理已建置

控制台支援建立、限定範圍與撤銷 Key。使用者 Key 與上游供應商 Key 均在伺服器端受限儲存。

核驗於 2026-09-10

存取權限定期複核已建置

已建立具明確負責人的最小權限定期複核機制,管理者與運維權限按週期複核。

核驗於 2026-09-10

資料安全

2
傳輸加密(TLS 1.3)已建置

用戶端到閘道、閘道到供應商的連線使用 HTTPS,協定為 TLS 1.3(最低 TLS 1.2),對外端點已啟用 HSTS。

核驗於 2026-09-10

靜態加密(AES-256)已建置

資料庫與備份磁碟區由雲端供應商使用 AES-256 靜態加密。部分敏感設定值額外接受應用層 AES-256-GCM 加密。

客戶 API 金鑰與上游供應商憑證儲存於伺服器端並限制存取權限,應用層不做額外加密。上游憑證僅可由平台 root 角色查看明文,受 step-up 驗證、速率限制與稽核記錄約束。

核驗於 2026-09-10

基礎架構安全

5
防濫用已建置

註冊與登入流程提供 Turnstile 人機驗證與頻率限制。

核驗於 2026-09-10

可用性已建置

香港雙節點,搭配通道重試、fallback 與健康探測。屬同區域高可用,不構成跨區域災難備援。

核驗於 2026-09-10

漏洞與修補程式管理建置中

正在建置相依項目與基礎映像掃描,並定義風險分級與修補時限。

待核驗

CDN / WAF建置中

目前服務前端未部署 CDN 或 WAF。啟用後會新增次處理方並更新資料流圖。

待核驗

備份與災難復原已建置

每日自動備份位於香港,滾動保留 30 天,加密儲存且還原僅限授權運維人員。屬同區域復原能力,不聲明跨區域災難備援。

核驗於 2026-09-10

次處理方

次處理方是我們為了營運服務而將資料傳遞給的第三方。會接收你請求正文的條目在表中單獨標註——通常也是企業評審最關注的一條。

服務商用途區域請求正文
OpenAI、Anthropic、Google、AWS Bedrock、Azure 及其他已設定的通道上游 AI 模型供應商模型推論由客戶選擇依供應商與通道而異接收請求正文
阿里雲(香港)雲端基礎架構資料庫、快取、日誌、備份常駐香港不接收
Stripe支付處理信用卡支付、訂閱、Webhook可設定美國 / 歐洲不接收
PayPal支付處理替代支付通道、Webhook可設定依 PayPal 區域不接收
SMTP 服務商郵件發送帳戶驗證、密碼重設、通知可設定依 SMTP 服務商不接收
Google Tag ManagerWeb 分析網站分析與轉換歸因常駐全球不接收
Cloudflare Turnstile防濫用註冊與登入人機驗證可設定全球 CDN不接收
Google身分認證(OAuth)第三方登入可設定依 OAuth 提供者不接收

新增或更換次處理方時我們會通知客戶。通知期與異議期間於 DPA 中確認。

合規與企業文件

我們如實陳述認證狀態。SOC 2 與 ISO 27001 在申請中,尚未出具;DPA 目前已可簽署。在報告出具前,我們不會自稱已通過認證。

認證與協議狀態

SOC 2申請中,尚未出具 SOC 2 報告。SOC 2 是會計師事務所出具的鑑證報告,不是證書。建置中
ISO 27001申請中,認證尚未取得。建置中
DPA已完成。可簽署資料處理協議,涵蓋處理範圍、次處理方與簽署流程。已建置
Penetration test report尚未進行第三方滲透測試。完成後我們會公布測試範圍與時間。未建置

SOC 2 是由會計師事務所出具的鑑證報告,不是證書。報告出具後我們會公布報告類型與適用範圍。

供應商與通道限制

企業客戶可申請將流量限制到特定的供應商與通道集合。該能力以綁定到您帳號的路由策略形式提供,而非實體節點選擇器。

區域級限制與單客戶 failover 策略當前不可用。若貴司評審需要這兩項,請聯絡我們——我們會在您做承諾之前告知什麼可行、什麼不可行。

常見問題

你們會儲存我的 Prompt 和模型輸出嗎?

不會。請求完成後,RouteAPI 不保留你的 Prompt、模型輸出或上傳的檔案。請求正文僅在鑑權、路由與轉發所需的時間內存在於記憶體中。

我們保留的是計費與故障排查所需的元資料:所用模型、Token 數、費用、請求 ID、狀態與時間戳。不保留請求正文並不等於我們完全不保留任何資料。

你的請求正文會發送至你所選擇的上游供應商,該供應商自身的保留政策適用——詳見上方供應商政策表。

你們會用客戶資料訓練模型嗎?

RouteAPI 不使用客戶資料訓練自有模型。這項承諾不涵蓋上游供應商——請求會發送至你所選擇的供應商,其訓練與保留政策適用。詳見上方供應商政策表。

我的資料在哪裡處理和儲存?

閘道、資料庫、快取、日誌與備份位於香港。請求正文還會發送至你所選擇的上游供應商,其可能在其他區域處理。香港部署不等於全鏈路僅在香港處理。

你們取得 SOC 2 或 ISO 27001 認證了嗎?

尚未取得。兩者均在申請中,都還沒有出具報告或證書。在報告或證書出具前,我們不會自稱已認證或已合規。DPA 目前已可簽署。

刪除帳戶後我的資料會如何處理?

帳戶刪除會在 30 天內移除你的個人資料與憑據,包括:

  • 帳戶資訊與身分憑據
  • API 金鑰與存取權杖
  • 與你帳戶關聯的使用日誌與請求元資料

計費記錄(儲值、扣費、退款)按新加坡稅務與會計法律要求保留 5 年後刪除。這些記錄包含交易金額與日期,但不包含你的 API 呼叫內容。

請求與回應內容(Prompt、補全結果、上傳的檔案)在正常運行下不由閘道保留。我們不儲存你的 API 呼叫內容。

如需匯出資料,請在刪除帳戶前聯絡 support@routeapi.ai。

需要安全問卷答覆或 DPA?

企業評審材料透過審核流程提供。寄信至 security@routeapi.ai,通常在一個工作日內答覆。

聯絡安全團隊