TOKEN BOAT / 2026

SECURITY / TRUST

ZH-TW / GLOBAL

說明資料如何經過閘道。

從 API Key、請求路由、供應商處理到記錄與事件回應,說明服務目前的安全邊界。

  1. 01你的服務
  2. 02Token Boat 閘道
  3. 03所選模型供應商
  4. 04回傳回應
01

TRUST NOTE

身分與金鑰

API 請求使用 Bearer Key。金鑰只應存放於伺服器端;可用登入與第二因素驗證方式以目前帳戶設定為準。

02

TRUST NOTE

請求與供應商

閘道會把完成所選模型呼叫所需的內容傳送給對應上游供應商。更換模型也可能改變資料處理方。

03

TRUST NOTE

記錄與診斷

控制台可提供請求、用量與錯誤診斷。保存期限依資料類型、帳戶狀態、法律義務及安全需要決定。

04

TRUST NOTE

故障回應

公開狀態頁只顯示已設定的監控項目。帳戶層級異常應搭配 Request ID 與請求記錄排查。

05

TRUST NOTE

隱私邊界

非必要時不要提交個人資訊、憑證或敏感商業資料。資訊處理以隱私權政策與服務條款為準。

06

TRUST NOTE

存取控制

依應用程式拆分並定期輪替 API Key;可用的 2FA、Passkey 與權限能力以目前帳戶設定為準。

07

TRUST NOTE

資料最小化

只提交完成任務所需的資料。個人資訊、憑證、受監管資料與敏感資訊應先刪除、遮蔽或去識別化。

08

TRUST NOTE

保存與刪除

記錄與帳務資料有不同用途。資料不再需要時,會依適用要求刪除、匿名化或限制處理。

09

TRUST NOTE

可驗證聲明

只顯示有可發布證據支持的安全認證與保證。疑似安全問題可透過支援中心或支援信箱回報。