Le regole, le prove e i documenti che le sostengono.
Tutto ciò che disciplina il modo in cui OrcaRouter tratta i tuoi dati, ciò che i nostri controlli applicano al momento della richiesta e come contattarci in materia di sicurezza: ogni affermazione rimanda al documento che la supporta.
Certificazioni e impegni
Audit indipendenti del nostro programma di sicurezza e privacy, insieme agli strumenti contrattuali che coprono i casi in cui non esiste una certificazione. Report e certificati sono disponibili per clienti e potenziali clienti previo accordo di riservatezza.
I documenti
Gli accordi vincolanti tra te e la società che gestisce il servizio. Ciascuno ha una propria data di efficacia e una propria cronologia delle versioni.
Dove vengono eseguite le tue richieste
Un workspace dichiara la propria regione. Le prove di conformità vi vengono marcate e archiviate, e una lettura tra regioni viene rifiutata. Non vincola geograficamente l’inferenza: i fornitori upstream elaborano le richieste nelle proprie regioni, elencate nella tabella dei sub-responsabili.
- Singapore
- Stati Uniti
- Giappone
Cosa succede ai tuoi contenuti
Come il contenuto delle richieste e i dati dell’account attraversano la piattaforma.
Copertura dei framework
I framework normativi che il nostro motore di conformità traduce in policy applicabili, con citazioni del testo sorgente autorevole per ciascun controllo.
- HIPAA Security & Privacy Rule
- PCI DSS 4.0
- EU General Data Protection Regulation
- AICPA SOC 2 Trust Services Criteria
- EU Artificial Intelligence Act
- NIST AI Risk Management Framework 1.0
- OWASP Top 10 for LLM Applications
- ISO/IEC 27001:2022 Information Security
- ISO/IEC 42001:2023 AI Management System
- PIPL + Interim Measures for Generative AI
- CCPA / CPRA
- UK GDPR + Data Protection Act 2018
- APPI (Act on the Protection of Personal Information)
- PIPA (Personal Information Protection Act)
- LGPD (Lei Geral de Proteção de Dados)
- PIPEDA + Quebec Law 25
- Digital Personal Data Protection Act 2023
- Privacy Act 1988 + Australian Privacy Principles
- Personal Data Protection Act (Singapore)
- Virginia Consumer Data Protection Act
- Colorado Privacy Act
- Connecticut Data Privacy Act
- Utah Consumer Privacy Act
- Texas Data Privacy and Security Act
- Digital Operational Resilience Act
- Gramm-Leach-Bliley Act
- NIST SP 800-53 Rev. 5 / FedRAMP
- CMMC 2.0
- HITRUST CSF v11
- FERPA
- COPPA Rule
- Colorado AI Act (SB 26-189)
Questi sono i framework che il motore di conformità di OrcaRouter traduce in policy e prove. Elencarne uno qui descrive una capacità del prodotto, non un audit: le certificazioni e attestazioni che effettivamente deteniamo sono indicate sopra in «Certificazioni e impegni», e i report sono disponibili previo accordo di riservatezza.
Segnalare una vulnerabilità
Se hai trovato un problema di sicurezza in OrcaRouter, vogliamo saperlo.
- security@orcarouter.ai
- /.well-known/security.txt