一、总则#
本协议旨在明确胜算云Router在提供服务过程中,对于用户数据的安全保护措施及其数据分析活动的基本原则,以保障用户的合法权益,维护平台的数据安全环境。我们始终将用户的隐私权和数据安全放在首位,致力于构建一个透明、可靠的服务环境,让用户对自己的数据拥有充分的控制权。我们仅收集实现特定功能和服务所必需的最少数据量,并确保这些数据仅用于预定目的,不进行超出必要范围的处理。
透明度与知情同意:在收集、存储、处理、传输或共享用户数据之前,我们将向用户提供清晰的信息说明,并获得用户的明确同意。用户有权随时撤回同意。我们采用行业领先的技术手段,包括但不限于加密技术、访问控制 机制、定期安全审计等,来保护用户数据免受未经授权的访问、泄露或其他形式的风险。随着技术和法律法规的发展,我们将不断更新和完善我们的数据安全策略和技术措施,以应对新的挑战并满足更高的合规要求。用户也应当采取合理措施保护自己的账户安全,例如设置强密码、启用双因素认证等,共同维护良好的网络安全环境。
适用范围:本协议适用于所有使用胜算云Router服务的个人或企业用户(以下简称“用户”)。无论您是通过API接口调用模型服务,还是访问其他相关资源,均需遵守本协议的规定。
数据分析:指胜算云在提供服务过程中,对用户使用行为、调用记录、模型请求参数、响应结果等非敏感原始数据进行统计、汇总、建模及趋势分析的过程。
用户数据:包括但不限于用户账号信息、API调用记录、输入输出内容(prompt 和 response)、访问日志、设备信息、地理位置等与用户活动相关的数据。
匿名化数据:指经过技术手段处理后无法识别具体个人身份的数据,且不可逆地去除所有直接或间接标识信息。
聚合数据:指将多个用户的行为或特征整合后形成的统计性、趋势性数据,不指向任何特定个体。二、协议安全机制#
胜算云Router通过构建多层次、全方位的数据安全机制,全面保障用户数据在采集、传输、存储、处理和分析各环节的安全性。平台采用HTTPS加密通信、AES-256数据存储加密、密钥管理、隐私计算等技术手段,防止数据泄露与非法访问;实施基于角色的访问控制(RBAC)、API权限管 理及多因素认证,确保系统和数据访问的可控性;建立完善的日志审计体系,实时监测异常行为并支持第三方合规审计;同时落实数据隔离、定期备份与高可用架构,提升系统稳定性与灾备能力。此外,平台设有7×24小时应急响应机制,及时处置安全事件并按规定通报,持续优化安全策略。2.1 HTTPS加密传输#
胜算云Router的Web管理界面若采用HTTPS协议,可通过SSL/TLS加密保障数据传输安全。HTTPS利用对称加密(如AES)和非对称加密(如RSA)结合的方式,在握手阶段协商密钥,确保数据在传输过程中不被窃听或篡改。例如,客户端与服务器通过数字证书验证身份,证书由受信任的CA机构颁发,防止中间人攻击。握手完成后,通信数据均通过对称密钥加密,兼顾效率与安全。2.2 路由协议认证#
若胜算云Router支持动态路由协议(如OSPF),可能采用类似MD5的哈希算法进行报文验证。虽然MD5并非加密算法,但其雪崩效应能确保报文完整性,防止伪造路由信息。2.3 代理协议适配#
若提供代理功能,可能支持HTTPS和SOCKS5协议。HTTPS代理通过全程加密保障数据隐私,适合敏感操作;而SOCKS5代理支持多协议传输(如UDP/TCP),适用于实时性要求高的场景,但需额外配置加密措施。