概述
Fastino.ai 为开发者提供一套用于构建应用的 AI 模型和 API。信任是产品的一部分。本页面介绍我们在 API 背后实施的控制措施、你发送给我们的数据会如何处理,以及我们如何努力确保模型能够安全部署。 本文面向集成 Fastino.ai 的工程师以及对我们进行审查的安全团队。如果你需要本文未涵盖的材料,例如安全问卷、子处理方列表或已签署的协议,请联系 security@fastino.ai。数据安全
加密
所有传输中的数据均使用 TLS 1.2 或更高版本加密。静态数据使用 AES-256 加密。API 流量仅通过 HTTPS 提供,未加密渠道发送的请求将被拒绝。基础设施
Fastino.ai 运行在 AWS 上,AWS 维护其自身的物理和环境安全控制措施。我们的生产环境与开发和预发布环境相互隔离,使用独立的 VPC CIDR 和严格的安全组,并且默认限制网络访问。访问控制
只有因工作需要而必须访问的员工才能访问生产系统和客户数据,权限按照最小权限原则授予,并定期接受审查。内部系统必须使用单点登录和多因素身份验证;当员工岗位变动或离职时,我们会及时撤销其访问权限。安全开发
生产环境变更在发布前均须经过代码审查和自动化测试。我们在流水线中使用依赖项扫描和静态分析,保留部署审计记录,并按照明确的时间表修补已知漏洞。开发者身份验证
API 访问使用按团队分配的 API 密钥进行身份验证。每个密钥绑定到一个团队,并可访问该团队中的所有项目,因此应将每个密钥视为团队级密钥。我们建议你将密钥存储在密钥管理器中,在适当情况下设置过期时间,并且绝不要将密钥提交到源代码管理系统。你可以随时在控制面板中撤销密钥。隐私与数据处理
我们收集的信息
当你调用 API 时,我们会处理你发送的输入(提示词、文件和参数)并返回输出。我们还会收集请求时间戳、令牌数量和错误日志等运营元数据,用于运行服务并保障其安全。我们会使用你的数据进行训练吗?
默认情况下,有时会。 除非你选择退出,否则我们可能会使用你通过 API 发送的输入和输出改进并训练我们的模型。企业客户可以在 Settings 中选择退出平台训练。此外,你的推理数据还会用于你自己的任务模型的持续适配和补救训练。无论是否选择退出平台训练,任务模型训练都会进行,且不受该开关影响。保留期限
默认情况下,API 输入和输出会无限期保留,以支持调试、滥用检测,以及服务可靠性和改进。存储的载荷会随时间转移到更冷的存储层,但不会自动删除。对于符合条件的用例,你可以在请求中设置store: false 以实现完全零保留处理;在这种情况下,输入和输出绝不会写入存储。
我们使用少量第三方提供商来交付服务(例如云托管和监控)。当前的子处理方列表如下。我们会在新增处理客户数据的子处理方之前更新此列表。
子处理方(最后更新于 2026 年 7 月 30 日):

