安全问卷预答库(CAIQ / SIG / VSA)

最后更新:2026 年 8 月 28 日

1. 关于本预答库

本页面是 GateLLM 针对 CAIQ(Consensus Assessments Initiative Questionnaire)、SIG(Standardized Information Gathering)与 VSA(Vendor Security Assessment)等标准安全问卷的预答库。

单份安全问卷基线响应通常耗时 12-18 小时;本预答库覆盖采购核查清单高频问题(VPC、SSO、审计、护栏、SLA、合规),采购方可直接摘引填表,将响应时间从「天」压到「小时」。如需针对贵司问卷的逐题回答或经 NDA 的详细附件,请联系 security@gatellm.io。

本预答库的内容与 /security、/dpa、/subprocessors、/sla 页面同源,保持一致。

2. 数据治理与隐私(Data Governance)

Q: 数据存储与处理边界在哪里?

A: GateLLM 采用全私有化部署,运行在您(VPC / 本地数据中心)的基础设施内。处理方(Fluxon LLC)不托管运行时实例,不接收、不存储、不中转您的 prompt 或补全内容。仅账户与许可证层面的个人数据(联系信息、许可证状态)由处理方持有,存储于 Supabase(美国 US-East)。

Q: 是否会使用客户数据训练模型?

A: 不会。处理方不接触客户的 prompt 数据。下游模型厂商是否会用数据训练其模型,取决于您选择并配置的厂商及其公开政策 —— 见 /subprocessors 的数据用途矩阵,您在接入前即可知悉,全程 opt-in,GateLLM 不预置任何厂商连接。

Q: 数据留存与删除策略?

A: 运行时 prompt / 补全不持久化于处理方系统(内存内转发后不落库)。账户与许可证数据在服务终止时删除或返还,处理方在删除或返还后 30 天内提供书面确认(见 DPA 第 14 节)。审计日志留存策略由您的运维团队决定。

Q: 个人数据如何跨境传输?

A: 处理方持有的账户数据若跨境,通过 SCCs(欧盟委员会 2021/914 决定)或英国 IDTA / 瑞士 FDPIC 认可的保障措施传输。下游模型厂商的跨境传输由您直接发起,您需确保与厂商之间具备适当保障(见 DPA 第 11 节)。

子处理方数据用途矩阵

3. 身份与访问管理(IAM)

Q: 是否支持 SSO?

A: 是。支持 OIDC(Azure AD / Okta / 通用 OIDC)与 SAML 2.0。GateLLM 管理界面与数据面 API 均可接入 SSO。飞书、钉钉暂未提供。

Q: 是否支持 SCIM 自动化用户配置?

A: 支持 SCIM 2.0 自动化开户与停用。

Q: 访问控制模型?

A: 基于角色的访问控制(RBAC),遵循最小权限原则。所有管理操作与 API 调用记录审计日志。BYOK 密钥仅存于网关进程内存,不落库,运维人员无法读取明文密钥。

Q: 密码与凭证管理?

A: GateLLM 不自持密码体系 —— 身份认证通过 SSO 委托给您现有的 IdP(享受其 MFA、密码策略、会话管理)。BYOK 模型厂商密钥加密配置、仅内存加载、不持久化明文。

Q: 是否支持 MFA?

A: 通过 SSO 集成继承您 IdP 的 MFA 策略。GateLLM 本身不维护独立的 MFA 因子,避免凭证分散。

4. 漏洞管理与渗透测试

Q: 是否有漏洞披露政策?

A: 是。详见 /vulnerability-disclosure。报告渠道 security@gatellm.io(支持 PGP),响应 SLA:24 小时确认、3 工作日初步评估,按 CVSS 严重性分级修复(Critical 7 天、High 30 天、Medium 60 天、Low 90 天)。

Q: 是否进行渗透测试?

A: 独立第三方渗透测试正在筹备中(范围与授权规则已就绪),覆盖网关进程、认证授权、Edge Functions、API 网关、密钥处理路径。完成后摘要发布于 /vulnerability-disclosure 第 7 节。

Q: 依赖项与供应链安全?

A: 提供软件物料清单(SBOM)。依赖项定期扫描已知漏洞(CVE),安全补丁按漏洞披露政策时间表发布,在发布说明(Changelog)中标注 CVE 编号。

Q: 是否有 SDLC(安全软件开发生命周期)?

A: 代码变更经代码审查与 CI 门禁(lint、tsc、单测、SEO 护栏)。安全相关逻辑(license key 校验、webhook 签名校验、限流)集中放在共享模块便于审计。

漏洞披露政策

5. 事件响应

Q: 事件响应流程?

A: 事故按 P1-P4 分级响应,详见 /sla 第 5 节。P1(严重)15 分钟确认、4 小时缓解;P2(高危)1 小时确认、8 小时缓解。P1/P2 事故解决后 5 工作日内出具事后复盘报告(RCA)。

Q: 数据泄露通知时效?

A: 处理方在发现涉及客户个人数据的安全漏洞后 72 小时内通知控制方(DPA 第 10 节)。通知含漏洞性质、影响范围、后果与缓解措施。

Q: 事故通知渠道?

A: P1/P2 事故通过您账户登记邮箱通知,P1/P2 额外电话通知(若登记紧急联系人)。初步通知 30 分钟内发出,进展按 P1 每 2 小时、P2 每 4 小时更新。

事故响应与支持服务(SLA)

6. 第三方与供应链(Sub-processor 治理)

Q: 完整的子处理方清单?

A: 见 /subprocessors。完整披露 GateLLM 平台子处理方(Supabase、Stripe、Resend、Sentry、Google)及 100+ 下游模型厂商的数据用途矩阵,无 shadow AI、无隐藏子处理方。

Q: 子处理方变更通知机制?

A: 平台子处理方新增/更换提前至少 30 天通知(敏感数据至少 90 天),30 天反对窗口;可邮件订阅变更通知。下游模型厂商由您自行增删,不适用此流程,但其数据用途矩阵持续维护更新(见 DPA 第 8.3 节)。

Q: 子处理方是否签署 DPA?

A: 是。所有平台子处理方均受与本 DPA 同等水平的书面协议约束。

Q: 下游模型厂商的法律地位?

A: 由您 BYOK 自行选择并直接对接。您将含个人数据 prompt 转发至某厂商时,该厂商与您的法律关系(独立控制方/联合控制方/处理方)由该厂商条款与适用法律决定,您需单独评估并签署必要协议。处理方不为下游厂商的数据处理行为承担责任(见 DPA 第 8.2、15 节)。

子处理方清单

7. 基础设施与网络安全

Q: 部署模式?

A: 全私有化部署。Docker(单机)或 Kubernetes Helm(多副本高可用)。运行在您的 VPC / 本地数据中心,prompt 数据不离开您的网络边界。

Q: 加密?

A: 传输加密 TLS 1.3(外部通信)、mTLS(内部服务间);静态加密 AES-256(账户数据库)。BYOK 密钥加密配置、仅内存加载。

Q: 网络隔离?

A: 网关进程部署在您的私有网络内,通过您配置的安全组 / 网络策略控制出入站。请求经网关直达下游模型厂商官方 API,不经过处理方的中转服务器。

Q: 日志与审计?

A: 所有管理操作与 API 调用记录审计日志,日志保留策略由您的运维决定。日志可导出以协助数据主体权利请求响应(见 DPA 第 12 节)。

8. 合规认证与可用性

Q: 合规认证?

A: GDPR / CCPA / UK GDPR / 瑞士 FADP 就绪(法规无通用认证机制,以文档举证);SOC 2 Type II 与 ISO 27001 控制已对齐,认证审计尚未完成,暂无报告或证书可提供。详见 /security 页面。

Q: 事故响应与支持服务?

A: GateLLM 为全私有化部署产品,不提供 SaaS 式可用性百分比承诺;处理方负责软件缺陷修复与安全事件响应,事故按 P1-P4 分级响应(P1 15 分钟确认/4 小时缓解)。网关进程高可用由您的部署架构决定(Helm 多副本 + 跨 AZ + 健康检查可达 99.95%+),详见 /sla。

Q: 灾备与备份?

A: 网关进程无状态设计,任意副本可承接任意请求,支持即时故障转移与水平扩展。跨厂商 fallback 在某下游模型厂商宕机时自动切换。许可证本地缓存宽限期(14 天)在签发服务波动时保持业务连续。

安全与合规

9. 联系

如需针对贵司安全问卷的逐题回答、经 NDA 的安全架构说明、控制清单与 SBOM,或预约安全架构评审,请联系:security@gatellm.io。

安全与合规 · 数据处理协议(DPA) · 子处理方清单 · 事故响应与支持服务 · 漏洞披露政策

GateLLM is a product of Fluxon LLC, a Delaware limited liability company.