セキュリティとデータ
OfoxAI がリクエストを保護し、顧客データをどう扱うかについて、製品仕様に基づいた明確な回答です。
最終確認日:2026 年 8 月 14 日。概要は Trust Center 、最新のプロバイダー一覧は Subprocessors をご覧ください。
標準 API のデータ取り扱い
Zero Data Retention(ZDR)
ZDR は標準の同期モデル API に適用されます。プロンプトとレスポンスの本文はリクエストを完了するために処理され、Ofox ゲートウェイのアプリケーションログやデータベースには保存されません。
運用記録には、アカウントおよび API Key の識別子、リクエストされたモデルとプロバイダー、トークン使用量、コスト、レイテンシ、ステータス、リクエスト識別子、エラーが含まれる場合があります。これらの記録はサービス運用、課金、信頼性、セキュリティ、不正利用防止のために使用されます。
モデルの学習
OfoxAI は、標準モデル API 経由で送信されたプロンプトやレスポンスをモデルの学習に使用しません。
選択されたアップストリームプロバイダーには、結果を返すために必要なリクエスト内容が送られます。適用される規約とデータの取り扱いは、モデルと有効なルートによって異なります。
Playground と非同期ジョブ
| サービス | コンテンツの扱い |
|---|---|
| 標準の同期モデル API | プロンプトとレスポンスの本文は ZDR の対象であり、Ofox ゲートウェイには保存されません。 |
| Playground のテキスト | テキストのやり取りはアクティブなページ内に留まり、Playground によってサーバー側の会話履歴として保存されることはありません。 |
| Playground の画像・動画 | 支払い済みの結果や実行中のタスクを復元できるよう、直近のやり取りはログイン中ユーザーのブラウザ内に最大 24 時間保持される場合があります。生成されたメディア、タスク ID、結果リンクはその間、一時的なストレージを使用することがあります。 |
| Video API およびその他の非同期ジョブ | プロンプト、リクエストパラメータ、ジョブの状態、結果への参照は、ジョブの処理中は保持され、アカウントから利用可能になります。 |
セキュリティ管理
暗号化されたリクエスト経路
API トラフィックは、顧客から Ofox まで、Ofox から選択されたアップストリームプロバイダーまで TLS を使用します。Ofox ゲートウェイは API Key を認証し、制限を適用し、使用量を計測し、ルートを選択します。
API Key の保護
- 新しい API Key は作成時に一度だけ表示されます。
- サーバー側の検証では、読み取り可能な完全なキーを保存する代わりにハッシュを使用します。
- Key はワークロードごとに分離、ローテーション、失効させることができます。
- IP 許可リストにより、Key が受け付けられる範囲を制限できます。
- Key と使用量予算を分けることで、ワークロードを封じ込め、監視しやすくなります。
API Key はブラウザコード、モバイルアプリのバンドル、公開リポジトリ、スクリーンショットに含めないでください。漏えいが疑われる場合は、Key を失効させて再発行してください。
ZDR を考慮したテレメトリー
標準 API のプロンプトとレスポンスの内容は、ゲートウェイのメッセージログや永続的なプロンプトストレージから除外されます。エラー処理ではメッセージ内容がマスクされ、運用テレメトリーはルーティング、識別子、使用量、コスト、レイテンシ、ステータス、エラーに焦点を当てます。
アクセスと不正利用の防止
現在の管理策には、レート制限、ボット対策、ID を考慮した管理アクセス、API Key のローテーションと失効、任意の IP 許可リスト、プロバイダーを考慮したルーティング、公開されているサービスステータス監視が含まれます。
アップストリームのモデルプロバイダー
Ofox は、選択されたモデルルートを提供するプロバイダーにのみリクエスト内容を送信します。すべてのリクエストを掲載されているすべてのプロバイダーに送信するわけではありません。現在のモデルプロバイダーおよびサービスプロバイダーは Subprocessors ページ に掲載されています。
処理が行われる場所は、製品、選択されたルート、プロバイダーが管理するインフラストラクチャによって異なります。
分析とモニタリング
公開ウェブサイトでは、使用状況の測定に Google Tag Manager 経由の Google Analytics 4 を使用しています。Ofox の Web アプリケーションでは、エラーおよびパフォーマンスの監視とサンプリングされたセッションリプレイに Sentry を使用しています。Sentry Replay はテキストをマスクし、メディアをブロックするよう設定されています。これらのツールは、標準モデル API のプロンプトやレスポンスの内容を処理しません。
GDPR
OfoxAI は、取り扱う個人データに適用される GDPR の要件(データの最小化、目的の制限、セキュリティ対策、データ主体の権利のサポートを含む)を遵守しています。
信頼性とフォールバック
OfoxAI はプラットフォームについて 99.99% の可用性 を公表しています。現在のプラットフォームおよび各モデルルートの状況は status.ofox.ai で確認できます。
対応している OpenAI、Anthropic、Gemini のリクエスト経路では、顧客は extra_body.provider.fallback を通じて、最大 3 つのフォールバックモデルを順序付きリストで明示的に指定できます。アップストリームでエラーが発生すると、ゲートウェイはこれらの代替モデルを順番に試行します。設定の詳細は フォールバック — モデルの自動切り替え を参照してください。
お問い合わせ
プライバシーに関するリクエスト、セキュリティに関する質問、脆弱性の報告は hi@ofox.ai までお送りください。該当するアカウントとリクエストを特定できる十分な情報を含めてください。ただし、API Key、パスワード、不要な機微情報は送らないでください。
機械可読なセキュリティ連絡先は security.txt で公開されています。