Überblick
Fastino.ai bietet Entwicklern eine Reihe von KI-Modellen und APIs, auf denen sie aufbauen können. Vertrauen ist Teil des Produkts. Diese Seite erläutert die Schutzmaßnahmen hinter der API, was mit den Daten geschieht, die Sie uns senden, und wie wir daran arbeiten, dass unsere Modelle sicher eingesetzt werden können. Sie richtet sich an Entwickler, die Fastino.ai integrieren, sowie an Sicherheitsteams, die uns prüfen. Wenn Sie etwas benötigen, das hier nicht behandelt wird, etwa einen Sicherheitsfragebogen, eine Liste der Unterauftragsverarbeiter oder eine unterzeichnete Vereinbarung, wenden Sie sich an security@fastino.ai.Datensicherheit
Verschlüsselung
Alle Daten werden bei der Übertragung mit TLS 1.2 oder höher verschlüsselt. Ruhende Daten werden mit AES-256 verschlüsselt. Der API-Datenverkehr erfolgt ausschließlich über HTTPS, und Anfragen über unverschlüsselte Kanäle werden abgelehnt.Infrastruktur
Fastino.ai läuft auf AWS, das eigene physische und umgebungsbezogene Sicherheitsmaßnahmen unterhält. Unsere Produktionsumgebung ist von Entwicklungs- und Staging-Umgebungen isoliert, verfügt über separate VPC CIDRs und restriktive Sicherheitsgruppen, und der Netzwerkzugriff ist standardmäßig eingeschränkt.Zugriffskontrolle
Der Zugriff auf Produktionssysteme und Kundendaten ist auf die Mitarbeiter beschränkt, die ihn benötigen, wird nach dem Prinzip der geringsten Rechte gewährt und regelmäßig überprüft. Für interne Systeme verlangen wir Single Sign-on und Multi-Faktor-Authentifizierung, und der Zugriff wird unverzüglich entzogen, wenn jemand die Rolle wechselt oder das Unternehmen verlässt.Sichere Entwicklung
Änderungen an der Produktionsumgebung durchlaufen vor der Bereitstellung Code-Reviews und automatisierte Tests. Wir setzen in unserer Pipeline Abhängigkeitsprüfungen und statische Analysen ein, führen ein Audit-Protokoll der Bereitstellungen und beheben bekannte Schwachstellen innerhalb eines festgelegten Zeitrahmens.Authentifizierung für Entwickler
Der API-Zugriff wird mit API-Schlüsseln pro Team authentifiziert. Ein Schlüssel ist an ein Team gebunden und kann auf jedes Projekt dieses Teams zugreifen. Behandeln Sie daher jeden Schlüssel als teamweit gültig. Wir empfehlen, Schlüssel in einem Secrets Manager zu speichern, gegebenenfalls ein Ablaufdatum festzulegen und sie niemals in die Versionsverwaltung einzuchecken. Schlüssel können jederzeit über das Dashboard widerrufen werden.Datenschutz & Datenverarbeitung
Welche Daten wir erfassen
Wenn Sie die API aufrufen, verarbeiten wir die von Ihnen gesendeten Eingaben (Prompts, Dateien und Parameter) und geben Ausgaben zurück. Außerdem erfassen wir betriebliche Metadaten wie Zeitstempel von Anfragen, Token-Anzahlen und Fehlerprotokolle, um den Dienst zu betreiben und abzusichern.Trainieren wir mit Ihren Daten?
Manchmal, standardmäßig. Sofern Sie dem nicht widersprechen, können wir Eingaben und Ausgaben, die Sie über die API senden, verwenden, um unsere Modelle zu verbessern und zu trainieren. Enterprise-Kunden können das Plattformtraining in den Einstellungen deaktivieren. Unabhängig davon werden Ihre Inferenzdaten für die kontinuierliche Anpassung und das Remediation-Training Ihrer eigenen Aufgabenmodelle verwendet. Dieses Training der Aufgabenmodelle findet unabhängig vom Opt-out für das Plattformtraining statt und wird von dieser Einstellung nicht beeinflusst.Aufbewahrung
Standardmäßig werden API-Eingaben und -Ausgaben unbegrenzt aufbewahrt, um Debugging, Missbrauchserkennung sowie Zuverlässigkeit und Verbesserung des Dienstes zu unterstützen. Gespeicherte Nutzdaten werden im Laufe der Zeit in kältere Speicherebenen verschoben, jedoch nicht automatisch gelöscht. Für geeignete Anwendungsfälle können Sie bei einer Anfragestore: false festlegen, um eine vollständige Verarbeitung ohne Datenspeicherung zu erreichen. In diesem Fall werden Eingabe und Ausgabe niemals in den Speicher geschrieben.
Wir nutzen eine kleine Anzahl von Drittanbietern, um den Dienst bereitzustellen (zum Beispiel für Cloud-Hosting und Monitoring). Eine aktuelle Liste der Unterauftragsverarbeiter finden Sie unten. Wir aktualisieren sie, bevor wir einen neuen Unterauftragsverarbeiter hinzufügen, der Kundendaten verarbeitet.
Unterauftragsverarbeiter (zuletzt aktualisiert am 30. Juli 2026):

