Безопасность и данные
Чёткие, специфичные для продукта ответы о том, как OfoxAI защищает запросы и обрабатывает данные клиентов.
Последняя проверка: 14 августа 2026 года. Обзор — в Trust Center , актуальный список провайдеров — на странице Subprocessors .
Обработка данных стандартного API
Zero Data Retention (ZDR)
ZDR применяется к стандартному синхронному API моделей. Содержимое prompt и response обрабатывается для выполнения запроса и не сохраняется шлюзом Ofox в логах приложения или базах данных.
Операционные записи могут включать идентификаторы аккаунта и API-ключа, запрошенную модель и провайдера, использование токенов, стоимость, задержку, статус, идентификаторы запроса и ошибки. Эти записи используются для работы сервиса, биллинга, надёжности, безопасности и предотвращения злоупотреблений.
Обучение моделей
OfoxAI не использует prompt или response, отправленные через стандартный API моделей, для обучения моделей.
Выбранный upstream-провайдер получает содержимое запроса, необходимое для возврата результата. Применимые условия и практики обработки данных зависят от модели и активного маршрута.
Playground и асинхронные задачи
| Сервис | Обработка содержимого |
|---|---|
| Стандартный синхронный API моделей | Содержимое prompt и response подпадает под ZDR и не сохраняется шлюзом Ofox. |
| Текст в Playground | Текстовые сообщения остаются на активной странице и не сохраняются Playground как история переписки на сервере. |
| Изображение и видео в Playground | Последнее сообщение может храниться в браузере авторизованного пользователя до 24 часов, чтобы можно было восстановить оплаченный результат или выполняющуюся задачу. Сгенерированные медиа, ID задачи и ссылки на результат в этот период могут использовать временное хранилище. |
| Video API и другие асинхронные задачи | Prompt, параметры запроса, состояние задачи и ссылки на результат сохраняются, пока задача обрабатывается, и доступны аккаунту. |
Меры безопасности
Шифрование пути запроса
Трафик API использует TLS от клиента до Ofox и от Ofox до выбранного upstream-провайдера. Шлюз Ofox аутентифицирует API-ключ, применяет лимиты, измеряет использование и выбирает маршрут.
Защита API-ключей
- Новый API-ключ показывается один раз при создании.
- Серверная проверка использует хеш вместо хранения полного ключа в читаемом виде.
- Ключи можно разделять по нагрузке, ротировать и отзывать.
- Список разрешённых IP может ограничивать, откуда принимается ключ.
- Отдельные ключи и бюджеты использования помогают ограничивать и отслеживать нагрузку.
Не размещайте API-ключи в коде браузера, сборках мобильных приложений, публичных репозиториях и на скриншотах. Если есть подозрение на утечку, отзовите ключ и создайте новый.
Телеметрия с учётом ZDR
Содержимое prompt и response стандартного API исключено из логов сообщений шлюза и постоянного хранилища prompt. При обработке ошибок содержимое сообщений скрывается, а операционная телеметрия сосредоточена на маршрутизации, идентификаторах, использовании, стоимости, задержке, статусе и ошибках.
Защита от несанкционированного доступа и злоупотреблений
Текущие меры включают ограничение частоты запросов, защиту от ботов, административный доступ с учётом личности, ротацию и отзыв API-ключей, опциональные списки разрешённых IP, маршрутизацию с учётом провайдера и публичный мониторинг статуса сервиса.
Upstream-провайдеры моделей
Ofox отправляет содержимое запроса только провайдеру, обслуживающему выбранный маршрут модели; не каждый запрос отправляется всем перечисленным провайдерам. Актуальные провайдеры моделей и сервисов перечислены на странице Subprocessors .
Место обработки зависит от продукта, выбранного маршрута и инфраструктуры, контролируемой провайдером.
Аналитика и мониторинг
Публичный сайт использует Google Analytics 4 через Google Tag Manager для измерения использования. Веб-приложения Ofox используют Sentry для мониторинга ошибок, производительности и выборочного воспроизведения сессий. Sentry Replay настроен на маскирование текста и блокировку медиа. Эти инструменты не обрабатывают содержимое prompt или response стандартного API моделей.
GDPR
OfoxAI соблюдает требования GDPR, применимые к обрабатываемым персональным данным, включая минимизацию данных, ограничение цели обработки, меры безопасности и поддержку прав субъектов данных.
Надёжность и fallback
OfoxAI публикует показатель доступности платформы 99,99%. Текущий статус платформы и отдельных маршрутов моделей доступен на status.ofox.ai .
Для поддерживаемых маршрутов запросов OpenAI, Anthropic и Gemini клиенты могут явно указать упорядоченный список из до трёх резервных моделей через extra_body.provider.fallback. После ошибки upstream шлюз пробует эти альтернативы по порядку. Подробности настройки — в разделе Fallback — автоматическое переключение моделей.
Контакты
Запросы, связанные с конфиденциальностью, вопросы по безопасности и сообщения об уязвимостях отправляйте на hi@ofox.ai. Указывайте достаточно информации для идентификации соответствующего аккаунта и запроса, но не отправляйте API-ключи, пароли или ненужные конфиденциальные данные.
Машиночитаемый контакт по безопасности опубликован в файле security.txt .