政策、證據,以及支撐它們的文件。
OrcaRouter 如何處理您的資料、我們的控制措施在請求時強制執行什麼,以及如何就安全問題與我們聯繫——每項聲明都連結到支撐它的文件。
認證與承諾
對我們安全與隱私體系的獨立稽核,以及在不存在認證的情況下承載相關涵蓋範圍的合約文件。報告與證書可在簽署保密協議後向客戶及潛在客戶提供。
文件
您與營運主體之間具有約束力的協議。每份文件都有各自的生效日期與版本歷史。
您的請求在何處執行
工作區可宣告所屬區域。合規證據將以該區域標記並儲存,跨區域讀取會被拒絕。但這並不會對推論進行地理綁定:上游供應商仍在其各自區域內處理請求,詳見次處理者表格。
您的內容會經歷什麼
請求內容與帳戶資料如何在平台中流轉。
合規框架涵蓋
我們的合規引擎對應為可執行策略的監管框架,每個控制項均引用權威原文。
- HIPAA Security & Privacy Rule
- PCI DSS 4.0
- EU General Data Protection Regulation
- AICPA SOC 2 Trust Services Criteria
- EU Artificial Intelligence Act
- NIST AI Risk Management Framework 1.0
- OWASP Top 10 for LLM Applications
- ISO/IEC 27001:2022 Information Security
- ISO/IEC 42001:2023 AI Management System
- PIPL + Interim Measures for Generative AI
- CCPA / CPRA
- UK GDPR + Data Protection Act 2018
- APPI (Act on the Protection of Personal Information)
- PIPA (Personal Information Protection Act)
- LGPD (Lei Geral de Proteção de Dados)
- PIPEDA + Quebec Law 25
- Digital Personal Data Protection Act 2023
- Privacy Act 1988 + Australian Privacy Principles
- Personal Data Protection Act (Singapore)
- Virginia Consumer Data Protection Act
- Colorado Privacy Act
- Connecticut Data Privacy Act
- Utah Consumer Privacy Act
- Texas Data Privacy and Security Act
- Digital Operational Resilience Act
- Gramm-Leach-Bliley Act
- NIST SP 800-53 Rev. 5 / FedRAMP
- CMMC 2.0
- HITRUST CSF v11
- FERPA
- COPPA Rule
- Colorado AI Act (SB 26-189)
這些是 OrcaRouter 合規引擎對應為策略與證據的框架。在此列出某個框架描述的是產品能力,而非稽核結果——我們實際持有的認證與鑑證已在上方「認證與承諾」部分列明,相關報告可在簽署保密協議後提供。
回報漏洞
如果您在 OrcaRouter 中發現安全問題,我們希望收到您的回饋。
- security@orcarouter.ai
- /.well-known/security.txt