Skip to main content
我们如何保护你的数据、保障基础设施安全,并构建可供你负责任部署的 AI。 有疑问?请联系 security@fastino.ai

概述

Fastino.ai 为开发者提供一套用于构建应用的 AI 模型和 API。信任是产品的一部分。本页面介绍我们在 API 背后实施的控制措施、你发送给我们的数据会如何处理,以及我们如何努力确保模型能够安全部署。 本文面向集成 Fastino.ai 的工程师以及对我们进行审查的安全团队。如果你需要本文未涵盖的材料,例如安全问卷、子处理方列表或已签署的协议,请联系 security@fastino.ai。

数据安全

加密

所有传输中的数据均使用 TLS 1.2 或更高版本加密。静态数据使用 AES-256 加密。API 流量仅通过 HTTPS 提供,未加密渠道发送的请求将被拒绝。

基础设施

Fastino.ai 运行在 AWS 上,AWS 维护其自身的物理和环境安全控制措施。我们的生产环境与开发和预发布环境相互隔离,使用独立的 VPC CIDR 和严格的安全组,并且默认限制网络访问。

访问控制

只有因工作需要而必须访问的员工才能访问生产系统和客户数据,权限按照最小权限原则授予,并定期接受审查。内部系统必须使用单点登录和多因素身份验证;当员工岗位变动或离职时,我们会及时撤销其访问权限。

安全开发

生产环境变更在发布前均须经过代码审查和自动化测试。我们在流水线中使用依赖项扫描和静态分析,保留部署审计记录,并按照明确的时间表修补已知漏洞。

开发者身份验证

API 访问使用按团队分配的 API 密钥进行身份验证。每个密钥绑定到一个团队,并可访问该团队中的所有项目,因此应将每个密钥视为团队级密钥。我们建议你将密钥存储在密钥管理器中,在适当情况下设置过期时间,并且绝不要将密钥提交到源代码管理系统。你可以随时在控制面板中撤销密钥。

隐私与数据处理

我们收集的信息

当你调用 API 时,我们会处理你发送的输入(提示词、文件和参数)并返回输出。我们还会收集请求时间戳、令牌数量和错误日志等运营元数据,用于运行服务并保障其安全。

我们会使用你的数据进行训练吗?

默认情况下,有时会。 除非你选择退出,否则我们可能会使用你通过 API 发送的输入和输出改进并训练我们的模型。企业客户可以在 Settings 中选择退出平台训练。此外,你的推理数据还会用于你自己的任务模型的持续适配和补救训练。无论是否选择退出平台训练,任务模型训练都会进行,且不受该开关影响。

保留期限

默认情况下,API 输入和输出会无限期保留,以支持调试、滥用检测,以及服务可靠性和改进。存储的载荷会随时间转移到更冷的存储层,但不会自动删除。对于符合条件的用例,你可以在请求中设置 store: false 以实现完全零保留处理;在这种情况下,输入和输出绝不会写入存储。 我们使用少量第三方提供商来交付服务(例如云托管和监控)。当前的子处理方列表如下。我们会在新增处理客户数据的子处理方之前更新此列表。 子处理方(最后更新于 2026 年 7 月 30 日):

数据主体请求

如果你或你的用户需要访问、导出或删除个人数据,请联系 security@fastino.ai,我们将按照适用法律要求的时限作出回应。

AI 安全与负责任使用

由于 Fastino.ai 提供 AI 模型,安全不仅仅是基础设施问题。以下介绍我们如何努力使模型能够安全地用于构建应用,以及我们期望这些模型以何种方式被使用。

模型安全防护

我们的模型在训练和评估时会考虑安全性,包括过滤有害内容,以及在发布前针对已知的滥用模式进行测试。模型上线后,我们会继续对其进行评估,并随着新风险的出现更新安全防护措施。

内容审核

我们提供可选的输入侧安全过滤功能,帮助你标记可能有害的提示词。过滤仅适用于输入;我们不会过滤或拒绝模型输出。检测主要针对越狱、武器、恶意软件和账号滥用等滥用模式,也可以识别仇恨、骚扰和露骨内容等类别,但该功能并非专门为这些类别设计,也未针对这些类别进行评估。这些过滤器默认关闭,只有在你的风险策略启用时才会运行。你仍有责任实施适合自己产品和用户的审核措施。

可接受使用

Fastino.ai 的使用受我们的服务条款约束。简而言之,不得使用我们的模型生成非法内容、伤害或欺骗他人、构建侵犯权利的监控或画像系统,也不得试图绕过我们的安全控制措施。对于违规行为,我们可能会暂停访问权限。

人工监督

AI 输出可能有误或存在偏见。对于会影响个人的决策(例如招聘、信贷、医疗或法律结果),我们要求你保留人工参与,而不是仅依赖模型输出;当用户与 AI 交互时,也应向用户明确披露。

偏见与局限性

我们的模型会反映其训练数据中的模式,并可能产生不准确或偏斜的结果。我们会测试常见的故障模式,并在模型文档中记录已知的局限性,以便你判断模型适合和不适合部署在哪些场景。

合规与认证

我们正在积极建设正式的合规计划。当前状态:进行中: SOC 2 Type II、ISO 27001 我们目前处于观察期,预计于 2026 年 11 月完成首次审计。如果你需要我们当前的文档,或希望在报告发布时收到通知,请发送电子邮件至 security@fastino.ai。

GDPR

目前,我们不提供数据处理附录(DPA)。

报告信息安全或 AI 安全问题

如果你发现漏洞或看到我们的模型被滥用,请告知我们。请将详细信息发送至 security@fastino.ai;如果是漏洞,请附上复现步骤。我们会调查每一份报告。 如对本页面有任何疑问,请联系 security@fastino.ai。