> ## Documentation Index
> Fetch the complete documentation index at: https://docs.fastino.ai/llms.txt
> Use this file to discover all available pages before exploring further.

> ## Agent Instructions
> Use https://docs.fastino.ai/openapi.json as the source of truth for customer-facing Fastino API routes. Only call operations present in that specification. Do not infer or call undocumented routes. Direct Fastino API integrations use https://api.fastino.ai, /v1 routes, and FASTINO_API_KEY.

# 信任与安全

> Fastino 如何保护你的数据、保障基础设施安全，并构建可供你负责任部署的 AI。

我们如何保护你的数据、保障基础设施安全，并构建可供你负责任部署的 AI。

有疑问？请联系 [security@fastino.ai](mailto:security@fastino.ai)

## 概述

Fastino.ai 为开发者提供一套用于构建应用的 AI 模型和 API。信任是产品的一部分。本页面介绍我们在 API 背后实施的控制措施、你发送给我们的数据会如何处理，以及我们如何努力确保模型能够安全部署。

本文面向集成 Fastino.ai 的工程师以及对我们进行审查的安全团队。如果你需要本文未涵盖的材料，例如安全问卷、子处理方列表或已签署的协议，请联系 [security@fastino.ai](mailto:security@fastino.ai)。

## 数据安全

### 加密

所有传输中的数据均使用 TLS 1.2 或更高版本加密。静态数据使用 AES-256 加密。API 流量仅通过 HTTPS 提供，未加密渠道发送的请求将被拒绝。

### 基础设施

[Fastino.ai](https://fastino.ai/) 运行在 AWS 上，AWS 维护其自身的物理和环境安全控制措施。我们的生产环境与开发和预发布环境相互隔离，使用独立的 VPC CIDR 和严格的安全组，并且默认限制网络访问。

### 访问控制

只有因工作需要而必须访问的员工才能访问生产系统和客户数据，权限按照最小权限原则授予，并定期接受审查。内部系统必须使用单点登录和多因素身份验证；当员工岗位变动或离职时，我们会及时撤销其访问权限。

### 安全开发

生产环境变更在发布前均须经过代码审查和自动化测试。我们在流水线中使用依赖项扫描和静态分析，保留部署审计记录，并按照明确的时间表修补已知漏洞。

### 开发者身份验证

API 访问使用按团队分配的 API 密钥进行身份验证。每个密钥绑定到一个团队，并可访问该团队中的所有项目，因此应将每个密钥视为团队级密钥。我们建议你将密钥存储在密钥管理器中，在适当情况下设置过期时间，并且绝不要将密钥提交到源代码管理系统。你可以随时在控制面板中撤销密钥。

## 隐私与数据处理

### 我们收集的信息

当你调用 API 时，我们会处理你发送的输入（提示词、文件和参数）并返回输出。我们还会收集请求时间戳、令牌数量和错误日志等运营元数据，用于运行服务并保障其安全。

### 我们会使用你的数据进行训练吗？

**默认情况下，有时会。** 除非你选择退出，否则我们可能会使用你通过 API 发送的输入和输出改进并训练我们的模型。企业客户可以在 Settings 中选择退出平台训练。此外，你的推理数据还会用于你自己的任务模型的持续适配和补救训练。无论是否选择退出平台训练，任务模型训练都会进行，且不受该开关影响。

### 保留期限

默认情况下，API 输入和输出会无限期保留，以支持调试、滥用检测，以及服务可靠性和改进。存储的载荷会随时间转移到更冷的存储层，但不会自动删除。对于符合条件的用例，你可以在请求中设置 `store: false` 以实现完全零保留处理；在这种情况下，输入和输出绝不会写入存储。

我们使用少量第三方提供商来交付服务（例如云托管和监控）。当前的子处理方列表如下。我们会在新增处理客户数据的子处理方之前更新此列表。

子处理方（最后更新于 2026 年 7 月 30 日）：

| 公司信息                      | 所在地 | 处理目的             |
| ------------------------- | --- | ---------------- |
| Amazon Web Services, Inc. | 美国  | 云基础设施服务、AI/ML 服务 |
| Anthropic, PBC            | 美国  | AI/ML 服务         |
| Intercom, Inc             | 美国  | 客户支持和消息传递服务      |
| OpenAI, L.L.C.            | 美国  | AI/ML 服务         |
| Twilio Inc. (SendGrid)    | 美国  | 电子邮件投递服务         |
| Amplitude, Inc.           | 美国  | 产品分析             |
| Vercel                    | 美国  | 网站托管、AI/ML 服务    |
| Supabase                  | 美国  | 数据库支持            |
| Modal                     | 美国  | AI/ML 服务         |
| Microsoft Azure           | 美国  | AI/ML 服务         |
| Datadog                   | 美国  | 可观测性和监控          |
| Sentry                    | 美国  | 可观测性和监控          |
| Stripe                    | 美国  | 计费               |
| Attio                     | 美国  | 电子邮件投递服务         |
| Linear                    | 美国  | 产品/项目管理          |

### 数据主体请求

如果你或你的用户需要访问、导出或删除个人数据，请联系 [security@fastino.ai](mailto:security@fastino.ai)，我们将按照适用法律要求的时限作出回应。

## AI 安全与负责任使用

由于 Fastino.ai 提供 AI 模型，安全不仅仅是基础设施问题。以下介绍我们如何努力使模型能够安全地用于构建应用，以及我们期望这些模型以何种方式被使用。

### 模型安全防护

我们的模型在训练和评估时会考虑安全性，包括过滤有害内容，以及在发布前针对已知的滥用模式进行测试。模型上线后，我们会继续对其进行评估，并随着新风险的出现更新安全防护措施。

### 内容审核

我们提供可选的输入侧安全过滤功能，帮助你标记可能有害的提示词。过滤仅适用于输入；我们不会过滤或拒绝模型输出。检测主要针对越狱、武器、恶意软件和账号滥用等滥用模式，也可以识别仇恨、骚扰和露骨内容等类别，但该功能并非专门为这些类别设计，也未针对这些类别进行评估。这些过滤器默认关闭，只有在你的风险策略启用时才会运行。你仍有责任实施适合自己产品和用户的审核措施。

### 可接受使用

Fastino.ai 的使用受我们的服务条款约束。简而言之，不得使用我们的模型生成非法内容、伤害或欺骗他人、构建侵犯权利的监控或画像系统，也不得试图绕过我们的安全控制措施。对于违规行为，我们可能会暂停访问权限。

### 人工监督

AI 输出可能有误或存在偏见。对于会影响个人的决策（例如招聘、信贷、医疗或法律结果），我们要求你保留人工参与，而不是仅依赖模型输出；当用户与 AI 交互时，也应向用户明确披露。

### 偏见与局限性

我们的模型会反映其训练数据中的模式，并可能产生不准确或偏斜的结果。我们会测试常见的故障模式，并在模型文档中记录已知的局限性，以便你判断模型适合和不适合部署在哪些场景。

## 合规与认证

我们正在积极建设正式的合规计划。当前状态：**进行中：** SOC 2 Type II、ISO 27001

我们目前处于观察期，预计于 2026 年 11 月完成首次审计。如果你需要我们当前的文档，或希望在报告发布时收到通知，请发送电子邮件至 [security@fastino.ai](mailto:security@fastino.ai)。

### GDPR

目前，我们不提供数据处理附录（DPA）。

## 报告信息安全或 AI 安全问题

如果你发现漏洞或看到我们的模型被滥用，请告知我们。请将详细信息发送至 [security@fastino.ai](mailto:security@fastino.ai)；如果是漏洞，请附上复现步骤。我们会调查每一份报告。

如对本页面有任何疑问，请联系 [security@fastino.ai](mailto:security@fastino.ai)。
