# 安全

> https://router.one/zh/security 的 Markdown 镜像，供 AI 助手与爬虫使用。Router One 是 OpenAI 兼容的统一 LLM API 网关。
> 最后更新：2026-08-24

Router One 是请求链路上的代理。这一页把我们究竟记录什么、绝不存什么、数据怎么走，全部写清楚——让安全审计不必依赖销售话术。

## 我们不存

### 请求体

prompt 内容、对话历史一概不持久化，实时透传。

### 响应体

模型补全不持久化，流式响应逐字节转发。

## 我们会记的元数据

### 每请求元数据

时间戳、账户和 API Key 标识、最终模型与 provider、输入/输出/缓存 token 数、延迟、状态码和计算出的花费。

### 为什么记

这些元数据是每请求 Trace、账单对账和内部线路选择的基础——没有它们，网关就只是一根直通管，可观测性也无从谈起。

## 传输与密钥处理

### TLS

所有入站/出站流量都走 TLS 1.2+。HTTP 明文请求不会被受理，边缘会跳转到 HTTPS。请直接调用 https:// 地址——明文发出的请求在收到跳转之前，就已经以明文离开了你的机器。

### API key

用户 Key 落库时只存 hash 值；创建之后任何接口都不会再返回明文。

### 上游凭据

上游 provider key 由平台持有并定期轮换，用户从不接触上游凭据。

## 上游行为

### 透传

请求离开 Router One 后，按上游 provider 自己的数据政策处理，他们的留存我们控不了。

### Provider 选择

指定模型可以改走该模型的其他健康 provider 线路；model:auto 可使用服务端配置的候选。最终模型和 provider 会记录在每请求 Trace 中。

## 常见问题

### Router One 会用我的 prompt 或响应做训练吗？

不会。请求体与响应体都不留存，我们也没有训练数据流水线。

### 我能导出 Router One 对我账户记录的元数据吗？

可以。Dashboard 提供每请求 trace 和聚合指标，企业合同可加程序化导出。

### 元数据保留多久？

可观测性保留 90 天，账单对账保留 13 个月，到期清除。企业合同可调整。

## 相关页面

- 方法说明：https://router.one/zh/methodology
- 数据留存：https://router.one/zh/data-retention
- 可用性与 SLA：https://router.one/zh/sla
- Trust 中心：https://router.one/zh/trust
- 本页规范地址：https://router.one/zh/security
- 模型与每模型 token 价格：https://router.one/zh/models（markdown：https://router.one/zh/models.md）
- 定价：https://router.one/zh/pricing
- API 文档（markdown）：https://router.one/zh/docs.md
- 公司事实（markdown）：https://router.one/zh/facts/company.md
