Seguridad y datos
Respuestas claras y específicas del producto sobre cómo OfoxAI protege las solicitudes y trata los datos de los clientes.
Última revisión: 14 de agosto de 2026. Consulta el Trust Center para la visión general y Subprocessors para la lista actual de proveedores.
Tratamiento de datos de la API estándar
Retención cero de datos (ZDR)
ZDR se aplica a la API de modelo síncrona estándar. El contenido de prompts y respuestas se procesa para completar la solicitud y no se persiste en los registros de aplicación ni en las bases de datos del gateway de Ofox.
Los registros operativos pueden incluir identificadores de cuenta y de API key, el modelo y proveedor solicitados, el uso de tokens, el coste, la latencia, el estado, los identificadores de solicitud y los errores. Estos registros respaldan la operación del servicio, la facturación, la fiabilidad, la seguridad y la prevención de abusos.
Entrenamiento de modelos
OfoxAI no utiliza los prompts o respuestas enviados a través de la API de modelo estándar para entrenar modelos.
El proveedor upstream seleccionado recibe el contenido de la solicitud necesario para devolver un resultado. Sus condiciones y prácticas de datos aplicables dependen del modelo y de la ruta activa.
Playground y trabajos asíncronos
| Servicio | Tratamiento del contenido |
|---|---|
| API de modelo síncrona estándar | El contenido de prompts y respuestas está cubierto por ZDR y no se persiste en el gateway de Ofox. |
| Texto de Playground | Los turnos de texto permanecen en la página activa y Playground no los almacena como historial de conversación en el servidor. |
| Imagen y vídeo de Playground | El último turno puede permanecer en el navegador del usuario autenticado hasta 24 horas para poder recuperar un resultado pagado o una tarea en curso. Los contenidos generados, los ID de tarea y los enlaces de resultado pueden usar almacenamiento temporal durante ese período. |
| Video API y otros trabajos asíncronos | Los prompts, parámetros de solicitud, el estado del trabajo y las referencias de resultado se conservan mientras se procesa el trabajo y quedan disponibles para la cuenta. |
Controles de seguridad
Ruta de solicitud cifrada
El tráfico de la API usa TLS desde el cliente hasta Ofox y desde Ofox hasta el proveedor upstream seleccionado. El gateway de Ofox autentica la API key, aplica límites, mide el uso y selecciona la ruta.
Protección de la API key
- Una API key nueva se muestra una sola vez al crearla.
- La validación en el servidor usa un hash en lugar de almacenar la key completa de forma legible.
- Las keys pueden separarse por carga de trabajo, rotarse y revocarse.
- Una lista blanca de IP puede restringir dónde se acepta una key.
- Keys y presupuestos de uso independientes ayudan a contener y monitorizar las cargas de trabajo.
Mantén las API keys fuera del código del navegador, los paquetes de aplicaciones móviles, los repositorios públicos y las capturas de pantalla. Revoca y sustituye una key si se sospecha una exposición.
Telemetría consciente de ZDR
El contenido de prompts y respuestas de la API estándar queda excluido de los registros de mensajes del gateway y del almacenamiento persistente de prompts. El manejo de errores redacta el contenido de los mensajes, mientras que la telemetría operativa se centra en enrutamiento, identificadores, uso, coste, latencia, estado y errores.
Protección de acceso y contra abusos
Los controles actuales incluyen límites de tasa, protección contra bots, acceso administrativo consciente de la identidad, rotación y revocación de API keys, listas blancas de IP opcionales, enrutamiento consciente del proveedor y monitorización pública del estado del servicio.
Proveedores de modelos upstream
Ofox envía el contenido de la solicitud solo al proveedor que atiende la ruta de modelo seleccionada; no envía cada solicitud a todos los proveedores listados. Los proveedores de modelos y de servicios actuales figuran en la página de Subprocessors .
La ubicación de procesamiento varía según el producto, la ruta seleccionada y la infraestructura controlada por el proveedor.
Analítica y monitorización
El sitio web público usa Google Analytics 4 a través de Google Tag Manager para medir el uso. Las aplicaciones web de Ofox usan Sentry para la monitorización de errores, rendimiento y repetición de sesiones muestreada. Sentry Replay está configurado para enmascarar texto y bloquear medios. Estas herramientas no procesan el contenido de prompts o respuestas de la API de modelo estándar.
RGPD
OfoxAI cumple con los requisitos del RGPD aplicables a los datos personales que trata, incluidos la minimización de datos, la limitación de la finalidad, las salvaguardas de seguridad y el apoyo a los derechos de los interesados.
Fiabilidad y fallback
OfoxAI publica una disponibilidad de la plataforma del 99,99 %. El estado actual de la plataforma y de cada ruta de modelo está disponible en status.ofox.ai .
En las rutas de solicitud compatibles con OpenAI, Anthropic y Gemini, los clientes pueden proporcionar explícitamente una lista ordenada de hasta tres modelos de respaldo mediante extra_body.provider.fallback. Tras un error upstream, el gateway prueba esas alternativas en orden. Consulta Fallback: cambio automático de modelo para los detalles de configuración.
Contacto
Envía solicitudes de privacidad, preguntas de seguridad e informes de vulnerabilidades a hi@ofox.ai. Incluye información suficiente para identificar la cuenta y la solicitud correspondientes, pero no envíes API keys, contraseñas ni contenido sensible innecesario.
El contacto de seguridad legible por máquina se publica en security.txt .