TOKEN BOAT / 2026

SECURITY / TRUST

ZH / GLOBAL

说明数据如何经过网关。

从 API Key、请求路由、供应商处理到日志与事件响应,说明服务当前的安全边界。

  1. 01你的服务
  2. 02Token Boat 网关
  3. 03所选模型供应商
  4. 04响应返回
01

TRUST NOTE

身份与密钥

API 请求使用 Bearer Key。密钥应只保存在服务端;账户可用的登录与二次验证方式取决于当前系统配置。

02

TRUST NOTE

请求与供应商

网关会把完成所选模型调用所需的请求内容发送给对应上游供应商。切换模型也可能改变处理数据的供应商。

03

TRUST NOTE

日志与诊断

控制台可提供请求、用量和错误诊断数据。保存期限依据数据类型、账户状态、法律及安全需要确定。

04

TRUST NOTE

故障响应

公开状态页只显示已配置的监控项。账户级异常应结合 Request ID 和请求日志定位。

05

TRUST NOTE

隐私边界

不要在非必要情况下提交个人信息、密钥或敏感业务数据。信息处理以隐私政策和服务条款为准。

06

TRUST NOTE

访问控制

按应用拆分并定期轮换 API Key;可用的 2FA、Passkey 和权限能力以当前账户配置为准。不要共享高权限账户。

07

TRUST NOTE

最少必要

只提交完成任务所需的数据。个人信息、密钥、受监管数据和敏感业务资料应先删除、脱敏或去标识化。

08

TRUST NOTE

保留与删除

日志和账务记录用途不同。数据不再需要时,会按照适用要求删除、匿名化或限制处理。

09

TRUST NOTE

可验证声明

仅展示有可发布证据支持的安全认证与保证。疑似安全问题可通过支持中心或支持邮箱报告。