加密传输
Phaseo 的公开服务通过 HTTPS 提供。请求通过加密的 HTTPS 连接转发给模型提供商。
当前的产品护栏、数据实践和保障状态。本页面的声明仅限于 Phaseo 今天能够支持的内容。
使用详细资料进行安全审查、供应商评估或 DPA 讨论。
当前代码和文档所支持的产品与运营护栏。
Phaseo 的公开服务通过 HTTPS 提供。请求通过加密的 HTTPS 连接转发给模型提供商。
客户自带的提供商凭据在存储前使用 AES-256-GCM 加密。API、管理和 OAuth 密钥在存储前进行单向派生。
工作区角色以及受限的 API 或 OAuth 权限可限制访问。OAuth 连接会在授权时显示所请求的权限,并且可以撤销。
SAML 单点登录以及 SCIM 用户和群组配置受工作区权限和功能开关限制,并非所有账户均可使用。
可通过 GitHub Security Advisories 或 [email protected] 提交报告。Phaseo 的目标是在三个工作日内确认收到。
网关内容默认如何处理、哪些情况适用例外,以及哪些方面取决于提供商。
原始提示词和完整输出不会进入 Phaseo 的主要请求数据库或分析系统。符合条件的非流式输出默认可在 Upstash 缓存五分钟;配置缓存策略后最长可达 24 小时。
受功能开关限制的工作区设置可将请求、响应和可选的提供商负载保存在私有 Cloudflare R2 中,期限为 90、180 或 365 天。默认关闭。
此功能须主动选择加入。符合条件的提示词和补全内容可能经过编辑并保留不超过 30 天。撤销同意后会停止新的采集,并将之前采集的数据加入删除队列。
Phaseo 无法承诺所有模型提供商都实行零数据保留。后续处理取决于所用提供商和路由;发送敏感数据前请查看提供商政策。
提供商和地理位置控制可限制符合条件的路由,但 Phaseo 目前不保证每个请求都能实现端到端数据驻留。
Phaseo 当前隐私政策中披露的类别。
| 提供商 | 用途 | 涉及的数据 |
|---|---|---|
| Cloudflare 和 Vercel | 托管、保护并交付服务 | 服务流量、传输中的请求内容以及运行 Phaseo 所需的运营元数据 |
| Supabase | 数据库与账户基础设施 | 账户、工作区、配置和请求元数据 |
| Upstash | 短期响应缓存 | 缓存的模型输出、按工作区隔离的缓存键及响应元数据 |
| Stripe | 支付与账单 | 账单身份和交易记录;Phaseo 不存储完整银行卡信息 |
| 分析与功能提供商 | 产品分析、功能交付和错误诊断 | 页面、设备、身份和使用情况遥测;不包含原始网关提示词和输出 |
| 电子邮件与支持提供商 | 服务通信与客户支持 | 联系信息、消息或工单内容以及相关账户背景 |
| 模型提供商 | 处理你所路由的推理请求 | 输入、输出和必要的请求元数据;适用提供商条款和保留政策 |
| 已连接的助手提供商 | 返回已授权的 OAuth 工具结果 | 仅限只读结果以及通过授权流程批准的权限范围 |
请查看带日期的子处理方清单,了解供应商、适用条件、位置方面的空缺,以及客户选择的 AI 提供商的单独处理方式。
当前运行状况和事故信息发布在 status.phaseo.app。Phaseo 不承诺公开服务的合同可用性 SLA。
运营代码包含事故通知和联系流程。内部手册不公开,该流程也未经独立测试。
Phaseo 目前没有独立安全认证。公开 DPA 是非约束性的初稿,安全白皮书基于自我声明。若客户需求和预算足以支持,可考虑建立正式的保证计划;目前未承诺采用任何框架或日期。
请私下报告安全问题。请勿访问他人的数据、进行拒绝服务测试,或在修复方案可用之前披露漏洞。