政策、证据,以及支撑它们的文件。
OrcaRouter 如何处理您的数据、我们的控制措施在请求时强制执行什么,以及如何就安全问题联系我们——每项声明都链接到支撑它的文件。
认证与承诺
对我们安全与隐私体系的独立审计,以及在不存在认证的情况下承载相关覆盖的合同文件。报告与证书可在签署保密协议后向客户及潜在客户提供。
文件
您与运营主体之间具有约束力的协议。每份文件都有各自的生效日期和版本历史。
您的请求在何处运行
工作区可声明所属区域。合规证据将以该区域标记并存储,跨区域读取会被拒绝。但这并不会对推理进行地理绑定:上游提供商仍在其各自区域内处理请求,详见次级处理方表格。
您的内容会经历什么
请求内容与账户数据如何在平台中流转。
合规框架覆盖
我们的合规引擎映射为可执行策略的监管框架,每个控制项均引用权威原文。
- HIPAA Security & Privacy Rule
- PCI DSS 4.0
- EU General Data Protection Regulation
- AICPA SOC 2 Trust Services Criteria
- EU Artificial Intelligence Act
- NIST AI Risk Management Framework 1.0
- OWASP Top 10 for LLM Applications
- ISO/IEC 27001:2022 Information Security
- ISO/IEC 42001:2023 AI Management System
- PIPL + Interim Measures for Generative AI
- CCPA / CPRA
- UK GDPR + Data Protection Act 2018
- APPI (Act on the Protection of Personal Information)
- PIPA (Personal Information Protection Act)
- LGPD (Lei Geral de Proteção de Dados)
- PIPEDA + Quebec Law 25
- Digital Personal Data Protection Act 2023
- Privacy Act 1988 + Australian Privacy Principles
- Personal Data Protection Act (Singapore)
- Virginia Consumer Data Protection Act
- Colorado Privacy Act
- Connecticut Data Privacy Act
- Utah Consumer Privacy Act
- Texas Data Privacy and Security Act
- Digital Operational Resilience Act
- Gramm-Leach-Bliley Act
- NIST SP 800-53 Rev. 5 / FedRAMP
- CMMC 2.0
- HITRUST CSF v11
- FERPA
- COPPA Rule
- Colorado AI Act (SB 26-189)
这些是 OrcaRouter 合规引擎映射为策略与证据的框架。在此列出某个框架描述的是产品能力,而非审计结果——我们实际持有的认证与鉴证已在上方「认证与承诺」部分列明,相关报告可在签署保密协议后提供。
报告漏洞
如果您在 OrcaRouter 中发现安全问题,我们希望收到您的反馈。
- security@orcarouter.ai
- /.well-known/security.txt