Skip to Content
DocsSegurança e dados

Segurança e dados

Respostas claras e específicas do produto sobre como a OfoxAI protege as solicitações e trata os dados dos clientes.

Última revisão: 14 de agosto de 2026. Consulte o Trust Center  para a visão geral e Subprocessors  para a lista atual de provedores.

Tratamento de dados da API padrão

Zero Data Retention (ZDR)

O ZDR se aplica à API de modelo síncrona padrão. O conteúdo de prompts e respostas é processado para concluir a solicitação e não é persistido pelo gateway da Ofox em logs de aplicação ou bancos de dados.

Os registros operacionais podem incluir identificadores de conta e de API key, o modelo e o provedor solicitados, uso de tokens, custo, latência, status, identificadores de solicitação e erros. Esses registros dão suporte à operação do serviço, faturamento, confiabilidade, segurança e prevenção de abusos.

Treinamento de modelos

A OfoxAI não usa prompts ou respostas enviados pela API de modelo padrão para treinar modelos.

O provedor upstream selecionado recebe o conteúdo da solicitação necessário para retornar um resultado. Seus termos e práticas de dados aplicáveis dependem do modelo e da rota ativa.

Playground e trabalhos assíncronos

ServiçoTratamento do conteúdo
API de modelo síncrona padrãoO conteúdo de prompts e respostas é coberto pelo ZDR e não é persistido pelo gateway da Ofox.
Texto do PlaygroundAs interações de texto permanecem na página ativa e não são armazenadas pelo Playground como histórico de conversa no servidor.
Imagem e vídeo do PlaygroundA última interação pode permanecer no navegador do usuário autenticado por até 24 horas para que um resultado pago ou uma tarefa em andamento possa ser recuperada. Mídia gerada, IDs de tarefa e links de resultado podem usar armazenamento temporário durante esse período.
Video API e outros trabalhos assíncronosPrompts, parâmetros de solicitação, estado do trabalho e referências de resultado são mantidos enquanto o trabalho é processado e disponibilizados para a conta.

Controles de segurança

Caminho de solicitação criptografado

O tráfego da API usa TLS do cliente até a Ofox e da Ofox até o provedor upstream selecionado. O gateway da Ofox autentica a API key, aplica limites, mede o uso e seleciona a rota.

Proteção da API key

  • Uma nova API key é exibida apenas uma vez, no momento da criação.
  • A validação no servidor usa um hash em vez de armazenar a chave completa de forma legível.
  • As keys podem ser separadas por carga de trabalho, rotacionadas e revogadas.
  • Uma lista de permissões de IP pode restringir de onde uma key é aceita.
  • Keys e orçamentos de uso separados ajudam a conter e monitorar cargas de trabalho.

Mantenha as API keys fora do código do navegador, dos pacotes de aplicativos móveis, dos repositórios públicos e de capturas de tela. Revogue e substitua uma key se houver suspeita de exposição.

Telemetria com consciência de ZDR

O conteúdo de prompts e respostas da API padrão é excluído dos logs de mensagens do gateway e do armazenamento persistente de prompts. O tratamento de erros oculta o conteúdo das mensagens, enquanto a telemetria operacional se concentra em roteamento, identificadores, uso, custo, latência, status e erros.

Proteção de acesso e contra abusos

Os controles atuais incluem limites de taxa, proteção contra bots, acesso administrativo com reconhecimento de identidade, rotação e revogação de API keys, listas de permissões de IP opcionais, roteamento com reconhecimento de provedor e monitoramento público do status do serviço.

Provedores de modelo upstream

A Ofox envia o conteúdo da solicitação apenas ao provedor que atende à rota de modelo selecionada; não envia cada solicitação a todos os provedores listados. Os provedores de modelo e de serviço atuais estão listados na página de Subprocessors .

O local de processamento varia de acordo com o produto, a rota selecionada e a infraestrutura controlada pelo provedor.

Análise e monitoramento

O site público usa o Google Analytics 4 por meio do Google Tag Manager para medição de uso. As aplicações web da Ofox usam o Sentry para monitoramento de erros, desempenho e replay de sessão por amostragem. O Sentry Replay está configurado para mascarar texto e bloquear mídia. Essas ferramentas não processam o conteúdo de prompts ou respostas da API de modelo padrão.

RGPD

A OfoxAI cumpre os requisitos do RGPD aplicáveis aos dados pessoais que trata, incluindo minimização de dados, limitação de finalidade, salvaguardas de segurança e suporte aos direitos dos titulares dos dados.

Confiabilidade e fallback

A OfoxAI publica 99,99% de disponibilidade para sua plataforma. O status atual da plataforma e de cada rota de modelo está disponível em status.ofox.ai .

Nos caminhos de solicitação compatíveis com OpenAI, Anthropic e Gemini, os clientes podem fornecer explicitamente uma lista ordenada de até três modelos de fallback por meio de extra_body.provider.fallback. Após um erro upstream, o gateway tenta essas alternativas em ordem. Consulte Fallback — troca automática de modelo para detalhes de configuração.

Contato

Envie solicitações de privacidade, perguntas de segurança e relatórios de vulnerabilidades para hi@ofox.ai. Inclua informações suficientes para identificar a conta e a solicitação relevantes, mas não envie API keys, senhas ou conteúdo sensível desnecessário.

O contato de segurança legível por máquina está publicado em security.txt .

Last updated on