एन्क्रिप्टेड ट्रांसपोर्ट
Phaseo की सार्वजनिक सेवा HTTPS पर उपलब्ध है। अनुरोध एन्क्रिप्टेड HTTPS कनेक्शन के माध्यम से मॉडल प्रदाताओं को भेजे जाते हैं।
वर्तमान उत्पाद सुरक्षा उपाय, डेटा प्रक्रियाएँ और आश्वासन स्थिति। इस पेज के दावे केवल उतने हैं जितने Phaseo आज समर्थित कर सकता है।
सुरक्षा समीक्षा, विक्रेता आकलन या DPA चर्चा के लिए विस्तृत सामग्री इस्तेमाल करें।
आर्किटेक्चर, डेटा प्रवाह, मौजूदा सुरक्षा उपाय, सीमाएँ और ग्राहक की ज़िम्मेदारियाँ।
स्वयं घोषित
मुख्य इंफ़्रास्ट्रक्चर, शर्तों के अधीन प्रोसेसर और ग्राहक द्वारा चुने गए तृतीय पक्ष।
सार्वजनिक सूची
यूके और EU में नियंत्रक-से-प्रोसेसर संबंधों की समीक्षा के लिए पहला गैर-बाध्यकारी मसौदा।
कानूनी समीक्षा आवश्यक
वर्तमान कोड और दस्तावेज़ों द्वारा समर्थित उत्पाद और संचालन सुरक्षा उपाय।
Phaseo की सार्वजनिक सेवा HTTPS पर उपलब्ध है। अनुरोध एन्क्रिप्टेड HTTPS कनेक्शन के माध्यम से मॉडल प्रदाताओं को भेजे जाते हैं।
ग्राहक द्वारा दिए गए प्रदाता क्रेडेंशियल को संग्रहित करने से पहले AES-256-GCM से एन्क्रिप्ट किया जाता है। API, प्रबंधन और OAuth सीक्रेट को संग्रहण से पहले एकतरफ़ा रूप में व्युत्पन्न किया जाता है।
वर्कस्पेस भूमिकाएँ और सीमित API या OAuth अनुमतियाँ ऐक्सेस नियंत्रित करती हैं। OAuth कनेक्शन सहमति के समय माँगी गई अनुमतियाँ दिखाते हैं और रद्द किए जा सकते हैं।
SAML सिंगल साइन-ऑन और SCIM उपयोगकर्ता एवं समूह प्रोविज़निंग वर्कस्पेस अधिकारों और फ़ीचर गेट पर निर्भर हैं; ये सभी खातों में उपलब्ध नहीं हैं।
रिपोर्ट GitHub Security Advisories या [email protected] के ज़रिए भेजी जा सकती हैं। Phaseo तीन कार्यदिवसों के भीतर प्राप्ति की पुष्टि करने का लक्ष्य रखता है।
डिफ़ॉल्ट रूप से गेटवे सामग्री कैसे संभाली जाती है, अपवाद कहाँ लागू होते हैं और क्या प्रदाता पर निर्भर रहता है।
कच्चे प्रॉम्प्ट और पूरे आउटपुट Phaseo के प्राथमिक अनुरोध डेटाबेस और एनालिटिक्स से बाहर रखे जाते हैं। पात्र नॉन-स्ट्रीमिंग आउटपुट Upstash में डिफ़ॉल्ट रूप से पाँच मिनट और कॉन्फ़िगर की गई कैश नीति के साथ अधिकतम 24 घंटे तक कैश हो सकते हैं।
फ़ीचर-गेट वाला वर्कस्पेस विकल्प अनुरोध, जवाब और वैकल्पिक प्रदाता पेलोड को निजी Cloudflare R2 में 90, 180 या 365 दिनों तक रख सकता है। यह डिफ़ॉल्ट रूप से बंद रहता है।
यह ऑप्ट-इन है। पात्र प्रॉम्प्ट और पूर्णताएँ संपादित करके अधिकतम 30 दिनों तक रखी जा सकती हैं। सहमति वापस लेने पर नया संग्रह रुकता है और पुराना डेटा हटाने की कतार में जाता है।
Phaseo सभी मॉडल प्रदाताओं में शून्य डेटा प्रतिधारण का वादा नहीं कर सकता। आगे का प्रबंधन आपके चुने प्रदाता और रूट पर निर्भर है; संवेदनशील डेटा भेजने से पहले उसकी नीति देखें।
प्रदाता और भौगोलिक नियंत्रण पात्र रूट सीमित कर सकते हैं, लेकिन Phaseo अभी हर अनुरोध के लिए शुरू से अंत तक डेटा-रेज़िडेंसी की गारंटी नहीं देता।
Phaseo की वर्तमान गोपनीयता नीति में बताए गए वर्ग।
| प्रदाता | उद्देश्य | संबंधित डेटा |
|---|---|---|
| Cloudflare और Vercel | सेवा को होस्ट, सुरक्षित और उपलब्ध कराना | सेवा ट्रैफ़िक, भेजे जा रहे अनुरोध की सामग्री और Phaseo चलाने के लिए आवश्यक संचालन मेटाडेटा |
| Supabase | डेटाबेस और खाता इंफ़्रास्ट्रक्चर | खाते, वर्कस्पेस, कॉन्फ़िगरेशन और अनुरोध का मेटाडेटा |
| Upstash | अल्पकालिक जवाब कैशिंग | कैश किए गए मॉडल आउटपुट, वर्कस्पेस-सीमित कैश कुंजियाँ और जवाब मेटाडेटा |
| Stripe | भुगतान और बिलिंग | बिलिंग पहचान और लेनदेन रिकॉर्ड; Phaseo पूरे कार्ड विवरण संग्रहित नहीं करता |
| एनालिटिक्स और फ़ीचर प्रदाता | प्रोडक्ट एनालिटिक्स, फ़ीचर डिलीवरी और त्रुटि निदान | पेज, डिवाइस, पहचान और उपयोग टेलीमेट्री; कच्चे गेटवे प्रॉम्प्ट और आउटपुट शामिल नहीं हैं |
| ईमेल और सहायता प्रदाता | सेवा संचार और ग्राहक सहायता | संपर्क विवरण, संदेश या टिकट की सामग्री और संबंधित खाता संदर्भ |
| मॉडल प्रदाता | आपके द्वारा रूट किए गए इनफ़रेंस अनुरोध को प्रोसेस करना | इनपुट, आउटपुट और आवश्यक अनुरोध मेटाडेटा; प्रदाता की शर्तें और प्रतिधारण लागू होते हैं |
| कनेक्टेड असिस्टेंट प्रदाता | अधिकृत OAuth टूल परिणाम लौटाना | केवल रीड-ओनली परिणाम और सहमति प्रक्रिया में मंज़ूर दायरे |
प्रदाता, शर्तें, स्थान संबंधी कमियाँ और ग्राहक द्वारा चुने AI प्रदाताओं के अलग प्रबंधन के लिए दिनांकित सबप्रोसेसर सूची देखें।
मौजूदा स्थिति और घटनाएँ status.phaseo.app पर प्रकाशित होती हैं। Phaseo सार्वजनिक सेवा के लिए अनुबंधित अपटाइम SLA का दावा नहीं करता।
संचालन कोड में घटना सूचना और संपर्क के रास्ते हैं। आंतरिक प्लेबुक सार्वजनिक नहीं हैं और इस प्रक्रिया का स्वतंत्र परीक्षण नहीं हुआ है।
Phaseo के पास अभी कोई स्वतंत्र सुरक्षा प्रमाणन नहीं है। सार्वजनिक DPA पहला गैर-बाध्यकारी मसौदा है और सुरक्षा श्वेतपत्र स्वयं घोषित है। ग्राहक की ज़रूरत और बजट होने पर औपचारिक आश्वासन कार्यक्रम पर विचार किया जा सकता है; किसी ढाँचे या तारीख़ का वादा नहीं है।
सुरक्षा समस्याओं की निजी रूप से रिपोर्ट करें। दूसरों के डेटा तक न पहुँचें, सेवा-अस्वीकरण परीक्षण न चलाएँ और सुधार उपलब्ध होने से पहले किसी कमज़ोरी का खुलासा न करें।