Kebijakan, bukti, dan dokumen yang mendasarinya.
Segala hal yang mengatur cara OrcaRouter menangani data Anda, apa yang ditegakkan kontrol kami pada saat permintaan, dan cara menghubungi kami soal keamanan — setiap pernyataan tertaut ke dokumen pendukungnya.
Sertifikasi dan komitmen
Audit independen atas program keamanan dan privasi kami, ditambah instrumen kontraktual yang memberikan cakupan di mana sertifikasi tidak tersedia. Laporan dan sertifikat tersedia bagi pelanggan dan calon pelanggan berdasarkan perjanjian kerahasiaan.
Dokumen
Perjanjian yang mengikat antara Anda dan entitas pengelola. Masing-masing memiliki tanggal berlaku dan riwayat versinya sendiri.
Tempat permintaan Anda dijalankan
Sebuah ruang kerja mendeklarasikan regionnya. Bukti kepatuhan diberi tanda dan disimpan di region tersebut, dan pembacaan lintas region ditolak. Ini tidak mengunci lokasi inferensi: penyedia hulu memproses permintaan di region mereka sendiri, tercantum dalam tabel subprosesor.
- Singapura
- Amerika Serikat
- Jepang
Apa yang terjadi pada konten Anda
Bagaimana konten permintaan dan data akun bergerak melalui platform.
Cakupan kerangka regulasi
Kerangka regulasi yang dipetakan mesin kepatuhan kami menjadi kebijakan yang dapat ditegakkan, dengan kutipan teks sumber otoritatif untuk setiap kontrol.
- HIPAA Security & Privacy Rule
- PCI DSS 4.0
- EU General Data Protection Regulation
- AICPA SOC 2 Trust Services Criteria
- EU Artificial Intelligence Act
- NIST AI Risk Management Framework 1.0
- OWASP Top 10 for LLM Applications
- ISO/IEC 27001:2022 Information Security
- ISO/IEC 42001:2023 AI Management System
- PIPL + Interim Measures for Generative AI
- CCPA / CPRA
- UK GDPR + Data Protection Act 2018
- APPI (Act on the Protection of Personal Information)
- PIPA (Personal Information Protection Act)
- LGPD (Lei Geral de Proteção de Dados)
- PIPEDA + Quebec Law 25
- Digital Personal Data Protection Act 2023
- Privacy Act 1988 + Australian Privacy Principles
- Personal Data Protection Act (Singapore)
- Virginia Consumer Data Protection Act
- Colorado Privacy Act
- Connecticut Data Privacy Act
- Utah Consumer Privacy Act
- Texas Data Privacy and Security Act
- Digital Operational Resilience Act
- Gramm-Leach-Bliley Act
- NIST SP 800-53 Rev. 5 / FedRAMP
- CMMC 2.0
- HITRUST CSF v11
- FERPA
- COPPA Rule
- Colorado AI Act (SB 26-189)
Ini adalah kerangka yang dipetakan mesin kepatuhan OrcaRouter menjadi kebijakan dan bukti. Mencantumkan salah satunya di sini menggambarkan kemampuan produk, bukan hasil audit — sertifikasi dan atestasi yang benar-benar kami pegang disebutkan di bagian «Sertifikasi dan komitmen» di atas, dan laporannya tersedia berdasarkan perjanjian kerahasiaan.
Laporkan kerentanan
Jika Anda menemukan masalah keamanan di OrcaRouter, kami ingin mendengarnya.
- security@orcarouter.ai
- /.well-known/security.txt