简短答案
老张API按技术 API 接入服务定位处理请求:重点是加密传输、最小化日志、仅记录计费和故障排查所需的元数据,并要求用户自行确认数据授权和跨境传输合规。调用前建议对敏感信息做脱敏处理;如涉及个人信息、商业机密或受监管数据,应先完成企业内部合规评估。数据安全承诺
老张API高度重视用户数据安全,采取了多重措施保护您的信息。我们致力于为用户提供安全、可靠的AI技术API接入服务。跨境数据与用户责任
数据传输说明
本平台作为技术API接入服务提供商:- 数据流向:用户请求通过本平台API转发至相应的模型服务商
- 传输定位:我们仅提供技术传输通道,不对数据内容进行处理、分析或存储
- 中立地位:不决定传输什么数据,不干预数据内容
核心定性(3句话)
技术服务定性声明
- 数据由客户自行决定上传
- 我们不将数据内容用于训练、画像或二次分析
- 我们仅提供技术 API 传输能力
用户责任与合规条款
技术架构保障
本平台在技术架构上确保数据安全:明确不做的事项
技术层面的边界
- 不做 Prompt 日志留存:不把用户请求内容作为日志正文保存
- 不做内容复用:不将输入输出内容用于训练、画像或二次分析
- 不做模型微调:不使用用户数据训练或微调模型
- 不做用户内容画像:不基于用户内容做营销或画像分析
- Token 数量(用于计费)
- 调用时间戳
- 接口类型和模型名称
- 响应状态码
这种技术架构设计的目标是减少内容留存和内部接触面,降低数据暴露风险。
建议的使用方式
核心安全措施
加密传输
HTTPS/TLS 加密传输访问老张API时请使用 HTTPS 接口。具体 TLS 协议版本和加密套件以当前线上服务配置为准:
- 防止数据在传输过程中被窃取或篡改
- 减少中间链路明文暴露风险
最小化数据存储
技术传输通道定位 老张API作为技术API接入服务的核心优势:- 最小化请求内容留存:不把输入和输出正文作为常规日志保存
- 不查看用户数据:技术团队无法查看具体的对话内容
- 降低内容暴露面:请求处理完成后不将正文用于训练、画像或二次分析
- 隐私优先:最大限度保护用户隐私
有限日志记录
基础日志范围 我们只记录计费和故障排查必需的基础信息:- 使用的模型名称:用于计费和服务统计
- Token长度统计:输入和输出的Token计数
- 请求时间戳:用于日志分析和故障排查
- 响应状态:成功或错误状态记录
短期日志保留
短期保留政策日志保留时间
保留期限以服务条款或客服确认为准出于以下考虑:
- 数据安全:减少数据泄露风险
- 资源优化:优化存储资源使用
- 隐私保护:最小化数据留存时间
- 合规要求:符合数据保护法规
访问控制机制
严格的权限管理
授权访问制度- 最小权限原则:只有经过授权的技术人员才能访问日志
- 匿名化处理:访问的日志数据已进行匿名化处理
- 必要性审核:仅在故障排查等必要情况下才会访问
- 操作记录:所有访问操作都有完整的审计日志
技术团队管理
- 背景审查:技术人员经过严格的背景调查
- 保密协议:签署严格的数据保密协议
- 定期培训:接受数据安全和隐私保护培训
- 权限轮换:定期轮换和审核访问权限
安全保障体系
定期安全审计
持续安全改进安全评估内容老张API团队定期进行全面的安全评估:
- 系统漏洞扫描:定期检查系统安全漏洞
- 代码安全审查:审核代码中的潜在安全风险
- 基础设施检查:评估服务器和网络安全
- 流程优化:持续改进安全管理流程
合规性保障
法规遵守承诺- 数据保护法规:按适用法律法规和服务条款处理数据安全问题
- 行业实践:参考技术服务行业的安全实践持续改进
- 监管要求:配合相关部门的监管和审计
安全最佳实践
用户侧建议
平台侧保障
- 多层防护:部署必要的访问控制和安全防护措施
- 安全监控:根据当前运维策略监控异常访问和服务风险
- 应急响应:建立完善的安全事件响应机制
- 备份恢复:定期备份和灾难恢复演练
透明度承诺
安全事件通知
如发生可能影响用户数据安全的事件,我们承诺:- 及时通知:按适用法律法规、服务条款或客服确认流程通知用户
- 详细说明:提供事件详情和影响范围
- 解决方案:说明采取的补救措施
- 预防措施:分享后续的预防改进措施
技术支持
如果您对数据安全有任何疑问,欢迎联系我们的技术支持团队:技术支持联系方式
- 计划接入的业务场景
- 是否涉及个人信息、商业机密或受监管数据
- 是否已经做过脱敏、权限控制和日志留存评估
- 需要确认的具体数据流向或合规问题
- 企业内部安全或法务团队提出的具体问题清单
相关问题
- 如果关注内容合规责任边界,请查看内容安全与合规性
- 如果想了解调用日志记录范围,请查看如何查看我的调用记录?
- 如果需要为生产项目创建独立密钥,请查看API密钥获取与管理