Skip to Content
DocsБезопасность и данные

Безопасность и данные

Чёткие, специфичные для продукта ответы о том, как OfoxAI защищает запросы и обрабатывает данные клиентов.

Последняя проверка: 14 августа 2026 года. Обзор — в Trust Center , актуальный список провайдеров — на странице Subprocessors .

Обработка данных стандартного API

Zero Data Retention (ZDR)

ZDR применяется к стандартному синхронному API моделей. Содержимое prompt и response обрабатывается для выполнения запроса и не сохраняется шлюзом Ofox в логах приложения или базах данных.

Операционные записи могут включать идентификаторы аккаунта и API-ключа, запрошенную модель и провайдера, использование токенов, стоимость, задержку, статус, идентификаторы запроса и ошибки. Эти записи используются для работы сервиса, биллинга, надёжности, безопасности и предотвращения злоупотреблений.

Обучение моделей

OfoxAI не использует prompt или response, отправленные через стандартный API моделей, для обучения моделей.

Выбранный upstream-провайдер получает содержимое запроса, необходимое для возврата результата. Применимые условия и практики обработки данных зависят от модели и активного маршрута.

Playground и асинхронные задачи

СервисОбработка содержимого
Стандартный синхронный API моделейСодержимое prompt и response подпадает под ZDR и не сохраняется шлюзом Ofox.
Текст в PlaygroundТекстовые сообщения остаются на активной странице и не сохраняются Playground как история переписки на сервере.
Изображение и видео в PlaygroundПоследнее сообщение может храниться в браузере авторизованного пользователя до 24 часов, чтобы можно было восстановить оплаченный результат или выполняющуюся задачу. Сгенерированные медиа, ID задачи и ссылки на результат в этот период могут использовать временное хранилище.
Video API и другие асинхронные задачиPrompt, параметры запроса, состояние задачи и ссылки на результат сохраняются, пока задача обрабатывается, и доступны аккаунту.

Меры безопасности

Шифрование пути запроса

Трафик API использует TLS от клиента до Ofox и от Ofox до выбранного upstream-провайдера. Шлюз Ofox аутентифицирует API-ключ, применяет лимиты, измеряет использование и выбирает маршрут.

Защита API-ключей

  • Новый API-ключ показывается один раз при создании.
  • Серверная проверка использует хеш вместо хранения полного ключа в читаемом виде.
  • Ключи можно разделять по нагрузке, ротировать и отзывать.
  • Список разрешённых IP может ограничивать, откуда принимается ключ.
  • Отдельные ключи и бюджеты использования помогают ограничивать и отслеживать нагрузку.

Не размещайте API-ключи в коде браузера, сборках мобильных приложений, публичных репозиториях и на скриншотах. Если есть подозрение на утечку, отзовите ключ и создайте новый.

Телеметрия с учётом ZDR

Содержимое prompt и response стандартного API исключено из логов сообщений шлюза и постоянного хранилища prompt. При обработке ошибок содержимое сообщений скрывается, а операционная телеметрия сосредоточена на маршрутизации, идентификаторах, использовании, стоимости, задержке, статусе и ошибках.

Защита от несанкционированного доступа и злоупотреблений

Текущие меры включают ограничение частоты запросов, защиту от ботов, административный доступ с учётом личности, ротацию и отзыв API-ключей, опциональные списки разрешённых IP, маршрутизацию с учётом провайдера и публичный мониторинг статуса сервиса.

Upstream-провайдеры моделей

Ofox отправляет содержимое запроса только провайдеру, обслуживающему выбранный маршрут модели; не каждый запрос отправляется всем перечисленным провайдерам. Актуальные провайдеры моделей и сервисов перечислены на странице Subprocessors .

Место обработки зависит от продукта, выбранного маршрута и инфраструктуры, контролируемой провайдером.

Аналитика и мониторинг

Публичный сайт использует Google Analytics 4 через Google Tag Manager для измерения использования. Веб-приложения Ofox используют Sentry для мониторинга ошибок, производительности и выборочного воспроизведения сессий. Sentry Replay настроен на маскирование текста и блокировку медиа. Эти инструменты не обрабатывают содержимое prompt или response стандартного API моделей.

GDPR

OfoxAI соблюдает требования GDPR, применимые к обрабатываемым персональным данным, включая минимизацию данных, ограничение цели обработки, меры безопасности и поддержку прав субъектов данных.

Надёжность и fallback

OfoxAI публикует показатель доступности платформы 99,99%. Текущий статус платформы и отдельных маршрутов моделей доступен на status.ofox.ai .

Для поддерживаемых маршрутов запросов OpenAI, Anthropic и Gemini клиенты могут явно указать упорядоченный список из до трёх резервных моделей через extra_body.provider.fallback. После ошибки upstream шлюз пробует эти альтернативы по порядку. Подробности настройки — в разделе Fallback — автоматическое переключение моделей.

Контакты

Запросы, связанные с конфиденциальностью, вопросы по безопасности и сообщения об уязвимостях отправляйте на hi@ofox.ai. Указывайте достаточно информации для идентификации соответствующего аккаунта и запроса, но не отправляйте API-ключи, пароли или ненужные конфиденциальные данные.

Машиночитаемый контакт по безопасности опубликован в файле security.txt .

Last updated on