透明度中心
谁在运营、跑在哪里、你的请求经历了什么
多数供应商把这一页藏在合规链接后面。在这里它是卖点:我们公布运营主体、已发布的处理范围、谁会接触请求,以及请求结束后还剩下什么。
主体与参与方名称由已部署配置生成 · 角色与接触说明为人工维护文案
运营主体GWMM LLC
执行区域美国
请求内容仅在内存中短暂存在
元数据保留最长 90 天
01主体
端点背后是一家公司
和一个 API 签约,等于和运营它的那一方签约。这里是那个法律主体、它的司法辖区,以及传票或数据主体请求会寄到的地址。
02机器
你能查到自己那条请求跑在哪
机器会变,所以这一页不公布机器清单,只公布与你有关的部分:请求会经过哪些区域、由谁运营,以及你那条请求具体跑在哪。
边缘Cloudflare 全球边缘,按访问者就近接入
网关美国
推理美国 · 单一执行区域
传输Cloudflare Tunnel
运营方Inferway
每条请求的执行区域逐条记录,控制台可查
数据处理国家
美国
与 DPA 出自同一份登记 · 当前只有一个国家 · 全球边缘只承担转发与托管,不代表模型在当地执行
在控制台的哪里能看到硬件型号不公布,属商业秘密
03请求路径
请求路径上有一跳需要说清楚的边缘处理
Inferway 自托管推理中,提示词与生成结果仅在内存中短暂存在。Cloudflare 可能在 TLS 终止处处理解密后的内容,具体取决于已部署的 zone 与边缘配置。
你的客户端发出请求内容
从你的机器到边缘全程 TLS
边缘终止与隧道明文 · 第三方
Cloudflare 可能在 TLS 终止处处理解密后的内容,具体取决于已部署的 zone 与边缘配置。
网关路由与计量仅内存
校验密钥、施加限额、记录元数据
Inferway 自托管推理自托管内存
Inferway 自托管推理期间,提示词与生成结果仅在内存中短暂存在。
返回,然后擦除仅元数据
返回结果;Inferway 不持久化请求内容。
04数据处理
两类数据,两种不同的承诺
与隐私政策、DPA 对齐Inferway 不持久化提示词与生成结果
请求内容
在 Inferway 自托管推理中,提示词与生成结果仅在内存中短暂存在,Inferway 不会将其持久化。
没有 Inferway 内容日志或备份
Inferway 不用它训练或微调任何东西
随请求结束而释放
最长 90 天非内容元数据
运营元数据
元数据示例包括 token 数、时间戳、延迟、模型、端点/状态/渠道,以及计费或滥用识别标识。政策上限为最长 90 天。
政策上限:最长 90 天
用于计费、可靠性、限额与滥用审查
这些是示例字段,不是穷尽清单
05数据流登记
谁会接触请求,以及接触什么
每一行的标签才是关键:这一方能看到请求内容,还是只能看到关于它的元数据。
接触内容能在传输中或内存中看到提示词或生成结果仅元数据任何环节都看不到请求内容
参与方角色接触到什么
Clerk, Inc.仅元数据
身份认证与账户管理邮箱、显示名、哈希后的凭据、账户标识Cloudflare, Inc.接触内容
边缘 TLS 终止与隧道传输传输中的请求内容(边缘处理可能为明文)、连接元数据Inferway operator infrastructure接触内容
承载网关、路由、数据库、缓存与可观测性栈内存中暂存的请求内容、非内容请求元数据Inferway self-hosted inference接触内容
在 Inferway 运营的硬件上执行模型推理提示词与生成结果(仅内存)、model id、token 数PostHog, Inc.仅元数据
网站产品分析路由与功能事件、匿名会话标识,不含请求内容Resend, Inc.仅元数据
反馈邮件的兜底投递反馈内容与页面、可选回复邮箱、客户端请求标识Stripe, Inc.仅元数据
支付与钱包充值支付工具信息(由 Stripe 保管)、账单邮箱与发票Vercel Inc.仅元数据
网站托管与边缘渲染页面与路由指标、Core Web Vitals,不含请求内容各供应商的所在地、保留依据与次处理条款写在 DPA 里。要往这份清单里新增一方,需要先修订 DPA,并在生效前通知现有客户。