Skip to Content
DocsSeguridad y datos

Seguridad y datos

Respuestas claras y específicas del producto sobre cómo OfoxAI protege las solicitudes y trata los datos de los clientes.

Última revisión: 14 de agosto de 2026. Consulta el Trust Center  para la visión general y Subprocessors  para la lista actual de proveedores.

Tratamiento de datos de la API estándar

Retención cero de datos (ZDR)

ZDR se aplica a la API de modelo síncrona estándar. El contenido de prompts y respuestas se procesa para completar la solicitud y no se persiste en los registros de aplicación ni en las bases de datos del gateway de Ofox.

Los registros operativos pueden incluir identificadores de cuenta y de API key, el modelo y proveedor solicitados, el uso de tokens, el coste, la latencia, el estado, los identificadores de solicitud y los errores. Estos registros respaldan la operación del servicio, la facturación, la fiabilidad, la seguridad y la prevención de abusos.

Entrenamiento de modelos

OfoxAI no utiliza los prompts o respuestas enviados a través de la API de modelo estándar para entrenar modelos.

El proveedor upstream seleccionado recibe el contenido de la solicitud necesario para devolver un resultado. Sus condiciones y prácticas de datos aplicables dependen del modelo y de la ruta activa.

Playground y trabajos asíncronos

ServicioTratamiento del contenido
API de modelo síncrona estándarEl contenido de prompts y respuestas está cubierto por ZDR y no se persiste en el gateway de Ofox.
Texto de PlaygroundLos turnos de texto permanecen en la página activa y Playground no los almacena como historial de conversación en el servidor.
Imagen y vídeo de PlaygroundEl último turno puede permanecer en el navegador del usuario autenticado hasta 24 horas para poder recuperar un resultado pagado o una tarea en curso. Los contenidos generados, los ID de tarea y los enlaces de resultado pueden usar almacenamiento temporal durante ese período.
Video API y otros trabajos asíncronosLos prompts, parámetros de solicitud, el estado del trabajo y las referencias de resultado se conservan mientras se procesa el trabajo y quedan disponibles para la cuenta.

Controles de seguridad

Ruta de solicitud cifrada

El tráfico de la API usa TLS desde el cliente hasta Ofox y desde Ofox hasta el proveedor upstream seleccionado. El gateway de Ofox autentica la API key, aplica límites, mide el uso y selecciona la ruta.

Protección de la API key

  • Una API key nueva se muestra una sola vez al crearla.
  • La validación en el servidor usa un hash en lugar de almacenar la key completa de forma legible.
  • Las keys pueden separarse por carga de trabajo, rotarse y revocarse.
  • Una lista blanca de IP puede restringir dónde se acepta una key.
  • Keys y presupuestos de uso independientes ayudan a contener y monitorizar las cargas de trabajo.

Mantén las API keys fuera del código del navegador, los paquetes de aplicaciones móviles, los repositorios públicos y las capturas de pantalla. Revoca y sustituye una key si se sospecha una exposición.

Telemetría consciente de ZDR

El contenido de prompts y respuestas de la API estándar queda excluido de los registros de mensajes del gateway y del almacenamiento persistente de prompts. El manejo de errores redacta el contenido de los mensajes, mientras que la telemetría operativa se centra en enrutamiento, identificadores, uso, coste, latencia, estado y errores.

Protección de acceso y contra abusos

Los controles actuales incluyen límites de tasa, protección contra bots, acceso administrativo consciente de la identidad, rotación y revocación de API keys, listas blancas de IP opcionales, enrutamiento consciente del proveedor y monitorización pública del estado del servicio.

Proveedores de modelos upstream

Ofox envía el contenido de la solicitud solo al proveedor que atiende la ruta de modelo seleccionada; no envía cada solicitud a todos los proveedores listados. Los proveedores de modelos y de servicios actuales figuran en la página de Subprocessors .

La ubicación de procesamiento varía según el producto, la ruta seleccionada y la infraestructura controlada por el proveedor.

Analítica y monitorización

El sitio web público usa Google Analytics 4 a través de Google Tag Manager para medir el uso. Las aplicaciones web de Ofox usan Sentry para la monitorización de errores, rendimiento y repetición de sesiones muestreada. Sentry Replay está configurado para enmascarar texto y bloquear medios. Estas herramientas no procesan el contenido de prompts o respuestas de la API de modelo estándar.

RGPD

OfoxAI cumple con los requisitos del RGPD aplicables a los datos personales que trata, incluidos la minimización de datos, la limitación de la finalidad, las salvaguardas de seguridad y el apoyo a los derechos de los interesados.

Fiabilidad y fallback

OfoxAI publica una disponibilidad de la plataforma del 99,99 %. El estado actual de la plataforma y de cada ruta de modelo está disponible en status.ofox.ai .

En las rutas de solicitud compatibles con OpenAI, Anthropic y Gemini, los clientes pueden proporcionar explícitamente una lista ordenada de hasta tres modelos de respaldo mediante extra_body.provider.fallback. Tras un error upstream, el gateway prueba esas alternativas en orden. Consulta Fallback: cambio automático de modelo para los detalles de configuración.

Contacto

Envía solicitudes de privacidad, preguntas de seguridad e informes de vulnerabilidades a hi@ofox.ai. Incluye información suficiente para identificar la cuenta y la solicitud correspondientes, pero no envíes API keys, contraseñas ni contenido sensible innecesario.

El contacto de seguridad legible por máquina se publica en security.txt .

Last updated on