Les règles, les preuves et les documents qui les fondent.
Tout ce qui régit la manière dont OrcaRouter traite vos données, ce que nos contrôles appliquent au moment de la requête et comment nous joindre au sujet de la sécurité — chaque affirmation renvoie au document qui l’étaye.
Certifications et engagements
Audits indépendants de notre programme de sécurité et de confidentialité, ainsi que les instruments contractuels qui portent la couverture là où aucune certification n’existe. Rapports et certificats disponibles pour les clients et prospects sous accord de confidentialité.
Les documents
Les accords contraignants entre vous et l’entité exploitante. Chacun possède sa propre date d’entrée en vigueur et son historique de versions.
Où vos requêtes s’exécutent
Un espace de travail déclare sa région. Les preuves de conformité y sont marquées de cette région et stockées, et une lecture inter-région est refusée. Cela n’épingle pas géographiquement l’inférence : les fournisseurs en amont traitent les requêtes dans leurs propres régions, listées dans le tableau des sous-traitants.
Ce qu’il advient de vos contenus
Comment le contenu des requêtes et les données de compte circulent dans la plateforme.
Couverture des référentiels
Les référentiels réglementaires que notre moteur de conformité traduit en politique applicable, avec des citations du texte source faisant autorité pour chaque contrôle.
- HIPAA Security & Privacy Rule
- PCI DSS 4.0
- EU General Data Protection Regulation
- AICPA SOC 2 Trust Services Criteria
- EU Artificial Intelligence Act
- NIST AI Risk Management Framework 1.0
- OWASP Top 10 for LLM Applications
- ISO/IEC 27001:2022 Information Security
- ISO/IEC 42001:2023 AI Management System
- PIPL + Interim Measures for Generative AI
- CCPA / CPRA
- UK GDPR + Data Protection Act 2018
- APPI (Act on the Protection of Personal Information)
- PIPA (Personal Information Protection Act)
- LGPD (Lei Geral de Proteção de Dados)
- PIPEDA + Quebec Law 25
- Digital Personal Data Protection Act 2023
- Privacy Act 1988 + Australian Privacy Principles
- Personal Data Protection Act (Singapore)
- Virginia Consumer Data Protection Act
- Colorado Privacy Act
- Connecticut Data Privacy Act
- Utah Consumer Privacy Act
- Texas Data Privacy and Security Act
- Digital Operational Resilience Act
- Gramm-Leach-Bliley Act
- NIST SP 800-53 Rev. 5 / FedRAMP
- CMMC 2.0
- HITRUST CSF v11
- FERPA
- COPPA Rule
- Colorado AI Act (SB 26-189)
Il s’agit des référentiels que le moteur de conformité OrcaRouter traduit en politique et en preuves. En mentionner un ici décrit une capacité produit, pas un audit — les certifications et attestations que nous détenons sont nommées sous « Certifications et engagements » ci-dessus, et les rapports sont disponibles sous accord de confidentialité.
Signaler une vulnérabilité
Si vous avez trouvé un problème de sécurité dans OrcaRouter, nous voulons en être informés.
- security@orcarouter.ai
- /.well-known/security.txt