Skip to Content
開發文件安全與資料

安全與資料

依產品說明 OfoxAI 如何保護請求、處理客戶資料。

最後核對:2026 年 8 月 14 日。簡要說明見信任中心 ,目前供應商清單見第三方服務商 

標準 API 資料處理

零資料留存(ZDR)

ZDR 適用於標準同步模型 API。prompt 與 response 正文只用於完成目前請求,不會由 Ofox 閘道持久化到應用程式日誌或資料庫。

營運記錄可能包括帳戶與 API Key 標識、所要求模型與供應商、Token 用量、費用、延遲、狀態、請求標識與錯誤。這些資訊用於服務營運、計費、可靠性、安全與反濫用。

模型訓練

OfoxAI 不會使用透過標準模型 API 傳送的 prompt 或 response 進行模型訓練。

完成請求所需的內容會傳送給目前模型路由對應的上游供應商。適用條款與資料處理方式取決於所選模型與目前路由。

Playground 與非同步工作

服務內容處理方式
標準同步模型 APIprompt 與 response 正文適用 ZDR,不會由 Ofox 閘道持久化。
Playground 文字文字對話只存在於目前頁面,不會由 Playground 儲存為伺服器端會話歷史。
Playground 圖片與影片為找回已付費結果或進行中的工作,最近一次工作可在已登入使用者的瀏覽器中儲存最多 24 小時;生成內容、工作 ID 與結果連結可能在此期間使用暫時儲存。
Video API 與其他非同步工作工作處理和結果可用期間,會儲存提示詞、請求參數、工作狀態與結果引用。

安全控制

請求鏈路加密

API 流量從客戶到 Ofox、再從 Ofox 到所選上游供應商均使用 TLS。Ofox 閘道負責 API Key 鑑權、執行限制、計量用量與選擇路由。

API Key 保護

  • 新 Key 建立時只顯示一次。
  • 服務端使用雜湊驗證,不以可讀形式儲存完整 Key。
  • Key 可以依工作負載分開、輪換與撤銷。
  • 可以透過 IP 白名單限制 Key 的使用來源。
  • 獨立 Key 與用量預算可用於隔離、監控不同工作負載。

請勿把 API Key 放入瀏覽器程式碼、行動應用程式安裝包、公開程式碼儲存庫或截圖。如果懷疑 Key 洩露,應立即撤銷並建立替代 Key。

面向 ZDR 的營運遙測

標準 API 的 prompt 與 response 正文不進入閘道訊息日誌或持久化 prompt 儲存。錯誤處理會遮蔽訊息內容,營運遙測聚焦路由、標識符、用量、費用、延遲、狀態與錯誤。

存取與濫用防護

目前控制包括速率限制、機器人防護、基於身分的管理存取、API Key 輪換與撤銷、可選 IP 白名單、按供應商路由與公開服務狀態監控。

上游模型供應商

Ofox 只會把請求內容傳送給目前模型路由對應的供應商,不會把每個請求傳送給清單中的所有供應商。目前模型供應商與服務供應商見第三方服務商頁面 

資料處理地點取決於具體產品、所選路由與供應商控制的基礎設施。

分析與監控

公開網站透過 Google Tag Manager 使用 Google Analytics 4 進行造訪分析。Ofox Web 應用程式使用 Sentry 進行錯誤、效能與抽樣 Session Replay 監控;Sentry Replay 已設定文字遮蔽與媒體阻止。這些工具不處理標準模型 API 的 prompt 或 response 正文。

GDPR

OfoxAI 符合適用於我們所處理個人資料的 GDPR 要求,包括資料最小化、目的限制、安全保護與資料主體權利回應。

可靠性與故障回退

OfoxAI 對平台公開 99.99% 可用性。平台與各模型路由目前狀態見 status.ofox.ai 

在相容的 OpenAI、Anthropic 與 Gemini 請求路徑中,客戶可以透過 extra_body.provider.fallback 明確提供最多三個、依順序排列的備用模型。上游回傳錯誤後,閘道會依序嘗試這些備用模型。設定方法見故障回退

聯絡我們

隱私請求、安全問題與漏洞報告統一傳送至 hi@ofox.ai。郵件請提供足以識別相關帳戶與請求的資訊,但不要傳送 API Key、密碼或不必要的敏感內容。

機器可讀的安全聯絡方式發布在 security.txt 

Last updated on