Chính sách, bằng chứng và những tài liệu làm nền tảng.
Mọi điều chi phối cách OrcaRouter xử lý dữ liệu của bạn, những gì các biện pháp kiểm soát thực thi ngay tại thời điểm yêu cầu, và cách liên hệ với chúng tôi về bảo mật — mỗi tuyên bố đều dẫn tới tài liệu chứng minh.
Chứng nhận và cam kết
Các cuộc kiểm toán độc lập đối với chương trình bảo mật và quyền riêng tư của chúng tôi, cùng các văn kiện hợp đồng bảo đảm phạm vi ở những nơi không tồn tại chứng nhận. Báo cáo và chứng nhận được cung cấp cho khách hàng và khách hàng tiềm năng theo thỏa thuận bảo mật.
Các tài liệu
Những thỏa thuận ràng buộc giữa bạn và pháp nhân vận hành. Mỗi tài liệu có ngày hiệu lực và lịch sử phiên bản riêng.
Nơi các yêu cầu của bạn chạy
Một không gian làm việc khai báo vùng của mình. Bằng chứng tuân thủ được đóng dấu và lưu trữ theo vùng đó, và việc đọc xuyên vùng bị từ chối. Điều này không ghim vị trí suy luận: các nhà cung cấp thượng nguồn xử lý yêu cầu trong vùng của họ, được liệt kê trong bảng đơn vị xử lý phụ.
Điều gì xảy ra với nội dung của bạn
Cách nội dung yêu cầu và dữ liệu tài khoản di chuyển trong nền tảng.
Phạm vi khung tuân thủ
Các khung pháp lý mà công cụ tuân thủ của chúng tôi ánh xạ thành chính sách thực thi được, kèm trích dẫn văn bản gốc có thẩm quyền cho từng biện pháp kiểm soát.
- HIPAA Security & Privacy Rule
- PCI DSS 4.0
- EU General Data Protection Regulation
- AICPA SOC 2 Trust Services Criteria
- EU Artificial Intelligence Act
- NIST AI Risk Management Framework 1.0
- OWASP Top 10 for LLM Applications
- ISO/IEC 27001:2022 Information Security
- ISO/IEC 42001:2023 AI Management System
- PIPL + Interim Measures for Generative AI
- CCPA / CPRA
- UK GDPR + Data Protection Act 2018
- APPI (Act on the Protection of Personal Information)
- PIPA (Personal Information Protection Act)
- LGPD (Lei Geral de Proteção de Dados)
- PIPEDA + Quebec Law 25
- Digital Personal Data Protection Act 2023
- Privacy Act 1988 + Australian Privacy Principles
- Personal Data Protection Act (Singapore)
- Virginia Consumer Data Protection Act
- Colorado Privacy Act
- Connecticut Data Privacy Act
- Utah Consumer Privacy Act
- Texas Data Privacy and Security Act
- Digital Operational Resilience Act
- Gramm-Leach-Bliley Act
- NIST SP 800-53 Rev. 5 / FedRAMP
- CMMC 2.0
- HITRUST CSF v11
- FERPA
- COPPA Rule
- Colorado AI Act (SB 26-189)
Đây là các khung mà công cụ tuân thủ của OrcaRouter ánh xạ thành chính sách và bằng chứng. Việc liệt kê một khung ở đây mô tả năng lực sản phẩm, không phải kết quả kiểm toán — các chứng nhận và chứng thực chúng tôi thực sự nắm giữ được nêu ở mục «Chứng nhận và cam kết» phía trên, và báo cáo được cung cấp theo thỏa thuận bảo mật.
Báo cáo lỗ hổng
Nếu bạn phát hiện vấn đề bảo mật trong OrcaRouter, chúng tôi rất mong nhận được thông tin.
- security@orcarouter.ai
- /.well-known/security.txt