Skip to Content
개발 문서보안 및 데이터

보안 및 데이터

OfoxAI가 요청을 보호하고 고객 데이터를 처리하는 방식에 대한 명확하고 제품에 특화된 답변입니다.

최종 검토일: 2026년 8월 14일. 개요는 Trust Center 를, 현재 제공업체 목록은 Subprocessors 를 참고하세요.

표준 API 데이터 처리

Zero Data Retention(ZDR)

ZDR은 표준 동기 모델 API에 적용됩니다. 프롬프트와 응답 본문은 요청을 완료하기 위해 처리되며, Ofox 게이트웨이의 애플리케이션 로그나 데이터베이스에 저장되지 않습니다.

운영 기록에는 계정 및 API Key 식별자, 요청된 모델과 제공업체, 토큰 사용량, 비용, 지연 시간, 상태, 요청 식별자, 오류가 포함될 수 있습니다. 이러한 기록은 서비스 운영, 청구, 안정성, 보안, 악용 방지를 지원합니다.

모델 학습

OfoxAI는 표준 모델 API를 통해 전송된 프롬프트나 응답을 모델 학습에 사용하지 않습니다.

선택된 업스트림 제공업체는 결과를 반환하는 데 필요한 요청 내용을 받습니다. 적용되는 약관과 데이터 처리 방식은 모델과 활성 라우트에 따라 다릅니다.

Playground 및 비동기 작업

서비스콘텐츠 처리 방식
표준 동기 모델 API프롬프트와 응답 본문은 ZDR의 적용을 받으며 Ofox 게이트웨이에 저장되지 않습니다.
Playground 텍스트텍스트 대화는 활성 페이지에만 남으며, Playground에서 서버 측 대화 기록으로 저장되지 않습니다.
Playground 이미지 및 동영상결제된 결과나 진행 중인 작업을 복구할 수 있도록, 최근 대화는 로그인한 사용자의 브라우저에 최대 24시간 동안 남아 있을 수 있습니다. 생성된 미디어, 작업 ID, 결과 링크는 이 기간 동안 임시 저장소를 사용할 수 있습니다.
Video API 및 기타 비동기 작업작업이 처리되는 동안 프롬프트, 요청 파라미터, 작업 상태, 결과 참조가 보관되며 계정에서 이용할 수 있습니다.

보안 제어

암호화된 요청 경로

API 트래픽은 고객에서 Ofox까지, Ofox에서 선택된 업스트림 제공업체까지 TLS를 사용합니다. Ofox 게이트웨이는 API Key를 인증하고, 제한을 적용하고, 사용량을 측정하고, 라우트를 선택합니다.

API Key 보호

  • 새 API Key는 생성 시 한 번만 표시됩니다.
  • 서버 측 검증은 읽을 수 있는 전체 키를 저장하는 대신 해시를 사용합니다.
  • Key는 워크로드별로 분리하고, 교체하고, 폐기할 수 있습니다.
  • IP 허용 목록으로 Key가 허용되는 범위를 제한할 수 있습니다.
  • 별도의 Key와 사용량 예산은 워크로드를 격리하고 모니터링하는 데 도움이 됩니다.

API Key는 브라우저 코드, 모바일 앱 번들, 공개 저장소, 스크린샷에 포함하지 마세요. 노출이 의심되면 Key를 폐기하고 교체하세요.

ZDR을 고려한 텔레메트리

표준 API의 프롬프트와 응답 내용은 게이트웨이 메시지 로그와 영구 프롬프트 저장소에서 제외됩니다. 오류 처리 시 메시지 내용은 마스킹되며, 운영 텔레메트리는 라우팅, 식별자, 사용량, 비용, 지연 시간, 상태, 오류에 초점을 맞춥니다.

접근 및 악용 방지

현재 적용 중인 제어에는 속도 제한, 봇 방지, ID 기반 관리자 접근, API Key 교체 및 폐기, 선택적 IP 허용 목록, 제공업체 인식 라우팅, 공개 서비스 상태 모니터링이 포함됩니다.

업스트림 모델 제공업체

Ofox는 선택된 모델 라우트를 처리하는 제공업체에만 요청 내용을 전송하며, 모든 요청을 나열된 모든 제공업체에 전송하지 않습니다. 현재 모델 제공업체 및 서비스 제공업체 목록은 Subprocessors 페이지 에서 확인할 수 있습니다.

처리 위치는 제품, 선택된 라우트, 제공업체가 관리하는 인프라에 따라 다릅니다.

분석 및 모니터링

공개 웹사이트는 Google Tag Manager를 통해 Google Analytics 4를 사용하여 사용량을 측정합니다. Ofox 웹 애플리케이션은 오류 및 성능 모니터링과 샘플링된 세션 리플레이를 위해 Sentry를 사용합니다. Sentry Replay는 텍스트를 마스킹하고 미디어를 차단하도록 설정되어 있습니다. 이러한 도구는 표준 모델 API의 프롬프트나 응답 본문을 처리하지 않습니다.

GDPR

OfoxAI는 처리하는 개인정보에 적용되는 GDPR 요건을 준수합니다. 여기에는 데이터 최소화, 목적 제한, 보안 안전장치, 정보주체 권리 지원이 포함됩니다.

안정성 및 폴백

OfoxAI는 플랫폼에 대해 99.99%의 가용성을 공표하고 있습니다. 현재 플랫폼 및 개별 모델 라우트 상태는 status.ofox.ai 에서 확인할 수 있습니다.

지원되는 OpenAI, Anthropic, Gemini 요청 경로에서 고객은 extra_body.provider.fallback을 통해 최대 3개의 폴백 모델을 순서대로 명시적으로 지정할 수 있습니다. 업스트림 오류가 발생하면 게이트웨이는 이러한 대안을 순서대로 시도합니다. 설정 방법은 폴백 — 자동 모델 전환을 참고하세요.

문의

개인정보 관련 요청, 보안 관련 질문, 취약점 신고는 hi@ofox.ai로 보내주세요. 해당 계정과 요청을 식별할 수 있는 충분한 정보를 포함하되, API Key, 비밀번호, 불필요한 민감 정보는 보내지 마세요.

기계 판독 가능한 보안 연락처는 security.txt 에 게시되어 있습니다.

Last updated on