Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
zdr — دليل منسق لتكوينات عدم الاحتفاظ بالبيانات لـ LLM APIs. يغطي نقاط النهاية الخاصة بالموفرين لـ ZDR، ونماذج التهديد، وتوصيات الامتثال، وأنماط الاستضافة الذاتية للمهندسين في الصناعات الخاضعة للتنظيم. | Kitploit
أدوات/GitHubGitHub/abubakarsiddik31/zdr
تسريب البياناتأمن السحابةالخصوصيةاستخبارات التهديداتالتعلم والتعليمموارد منسقة
GitHubabubakarsiddik31/zdr

zdr

دليل منسق لتكوينات عدم الاحتفاظ بالبيانات لـ LLM APIs. يغطي نقاط النهاية الخاصة بالموفرين لـ ZDR، ونماذج التهديد، وتوصيات الامتثال، وأنماط الاستضافة الذاتية للمهندسين في الصناعات الخاضعة للتنظيم.

عرض المستودع
26137منذ 5 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

صفر احتفاظ بالبيانات (ZDR) لمزودي LLM

License: Apache 2.0 Maintenance PRs Welcome

آخر تحديث: أبريل 2026

دليل عملي للحفاظ على خصوصية بياناتك عند استخدام واجهات برمجة تطبيقات LLM. يغطي نقاط النهاية ذات الاحتفاظ الصفري، الاستضافة الذاتية، متطلبات الامتثال، وأنماط حماية البيانات للمهندسين في الصناعات المنظمة.


جدول المحتويات

  • أي نهج هو المناسب لي؟
  • نموذج التهديد
  • مرجع المزود
    • OpenAI
    • Anthropic
    • Google Vertex AI
    • Azure OpenAI
    • AWS Bedrock
    • Mistral AI
    • Groq
    • Fireworks AI
    • Together AI
    • Cohere
    • Hugging Face Inference Endpoints
    • Replicate
  • البوابات والموجهات
  • المزودون الصينيون والدوليون
  • استضافة نماذج مفتوحة الأوزان ذاتيًا
  • جدول المقارنة العالمي
  • تعيين الامتثال
  • حماية البيانات بعد ZDR
  • دليل التحقق والتدقيق
  • المخططات المعمارية
  • المساهمة

أي نهج هو المناسب لي؟

"الاحتفاظ الصفري" ليس ميزة واحدة — بل هو حزمة من الضوابط التقنية + شروط تعاقدية تضمن عدم تخزين محتوى العميل (الاستفسارات، المخرجات، الملفات) في حالة السكون من قبل المورد. الأساليب المختلفة تقدم مقايضات مختلفة:```mermaid flowchart TD Start(["Need Private AI?"]) --> Q1{"Can you\nself-host?"}

Q1 -->|"Yes, have GPUs"| SH["Self-Host Open Weights\n(Llama 4 · DeepSeek · Mistral · Qwen)"]
Q1 -->|"Yes, CPU only"| OL["Ollama + Quantized Models\n(7B–14B on consumer hardware)"]
Q1 -->|No| Q2{"Need frontier\nmodel quality?"}

Q2 -->|Yes| Q3{"Regulatory\nrequirements?"}
Q2 -->|No| Q4{"Budget\nconstrained?"}

Q3 -->|"HIPAA / FedRAMP"| Cloud["Azure OpenAI · AWS Bedrock\n+ Private Endpoints + BAA"]
Q3 -->|"Multi-provider"| GW["OpenRouter · Cloudflare AI Gateway\nwith ZDR routing"]
Q3 -->|"Single provider OK"| Direct["Direct ZDR Contract\n(OpenAI · Anthropic · Google)"]

Q4 -->|Yes| Budget["Fireworks · Together AI\n(open-weights, low cost, ZDR included)"]
Q4 -->|"Not really"| Fast["Groq · Fireworks · Together\nZDR toggle in dashboard"]

style Start fill:#4a90d9,stroke:#2c5f8a,color:#fff
style SH fill:#2ecc71,stroke:#1a9c54,color:#fff
style OL fill:#2ecc71,stroke:#1a9c54,color:#fff
style Cloud fill:#e67e22,stroke:#b3611a,color:#fff
style GW fill:#9b59b6,stroke:#7a3d92,color:#fff
style Direct fill:#3498db,stroke:#2471a3,color:#fff
style Budget fill:#1abc9c,stroke:#148f77,color:#fff
style Fast fill:#1abc9c,stroke:#148f77,color:#fff
### مقارنة الأساليب

| الأساليب | قوة الخصوصية | جودة النموذج | التكلفة التشغيلية | تعقيد الإعداد |
| :--- | :--- | :--- | :--- | :--- |
| **ذاتي الاستضافة (معزول)** | الأقوى | أوزان مفتوحة فقط | أجهزة + تشغيل | عالي |
| **ذاتي الاستضافة (VPC)** | قوي جدًا | أوزان مفتوحة فقط | تكلفة GPU سحابية | متوسط |
| **ZDR السحابي + الرابط الخاص** | قوي (تعاقدي) | نماذج رائدة | تسعير API | منخفض-متوسط |
| **SaaS ZDR API** | جيد (تعاقدي) | نماذج رائدة | تسعير API | منخفض |
| **البوابة مع توجيه ZDR** | جيد (مفوض) | متعدد المزودين | رسوم API + بوابة | منخفض |

---

## نموذج التهديد

قبل اختيار أسلوب، افهم ما الذي تحمي ضده:

| التهديد | الوصف | يتم التخفيف بواسطة |
| :--- | :--- | :--- |
| **تسرب بيانات التدريب** | استخدام استفساراتك/مخرجاتك لتدريب نماذج المزود | عقد ZDR، مستوى API (وليس المستوى المجاني)، الاستضافة الذاتية |
| **الاحتفاظ بمراقبة إساءة الاستخدام** | يخزن المزود الاستفسارات لمراجعة الأمان (عادة 30 يومًا) | إلغاء الاشتراك في ZDR/MAM، الاستضافة الذاتية |
| **وصول الموظفين** | يمكن لموظفي المزود عرض بياناتك أثناء الاستجابة للحوادث | ZDR + تشفير BYOK، الاستضافة الذاتية |
| **الاستدعاء / الاكتشاف القانوني** | طلبات حكومية أو قانونية للمزود بخصوص بياناتك | الاستضافة الذاتية، ضوابط إقامة البيانات، عقد عدم الاحتفاظ |
| **اختراق المزود** | اختراق أنظمة المزود، تسريب بياناتك | عدم الاحتفاظ (لا شيء للسرقة)، الاستضافة الذاتية، التشفير أثناء السكون |
| **التسجيل الخاص بك** | البنية التحتية الخاصة بك (الوكلاء، APM، متتبعات الأخطاء) تسجل استفسارات حساسة | وكيل DLP، تحرير السجلات، تدقيق مسارك |
| **تسريب حقن الاستفسارات** | إدخال ضار يتسبب في تسريب LLM للبيانات عبر استدعاءات الأدوات | مسح المخرجات، أدوات بأقل الامتيازات، وضع الحماية |

### دورة حياة البيانات: أين تذهب استفساراتك```mermaid
flowchart LR
    User["User Input"] --> App["Your App"]

    subgraph YourInfra["Your Infrastructure"]
        App --> Logs1["App Logs ⚠️"]
        App --> DLP["DLP / PII Proxy"]
        DLP --> GW["API Gateway"]
        GW --> Logs2["Gateway Logs ⚠️"]
    end

    subgraph Provider["LLM Provider"]
        GW --> Inference["Model Inference\n(in-memory)"]
        Inference --> Abuse["Abuse Monitor\n(0–30 day retention)"]
        Inference --> Training["Model Training\n(opt-out or ZDR)"]
    end

    Inference --> Response["Response"]
    Response --> App

    style Logs1 fill:#e74c3c,stroke:#c0392b,color:#fff
    style Logs2 fill:#e74c3c,stroke:#c0392b,color:#fff
    style Abuse fill:#f39c12,stroke:#d68910,color:#fff
    style Training fill:#e74c3c,stroke:#c0392b,color:#fff
    style DLP fill:#2ecc71,stroke:#1a9c54,color:#fff
    style Inference fill:#3498db,stroke:#2471a3,color:#fff

الأحمر = نقاط الخطر حيث يمكن الاحتفاظ بالبيانات. الأخضر = طبقة الحماية. ZDR يزيل المخاطر من جانب المزوّد؛ DLP/proxy يزيل المخاطر من جانبك.


مرجع المزوّد

OpenAI

الوثائق الرسمية: عناصر التحكم في البيانات

  • اسم التحكم: Zero Data Retention (ZDR) / Modified Abuse Monitoring (MAM)
  • الاحتفاظ الافتراضي: يتم تخزين المطالبات (Prompts) لمدة تصل إلى 30 يومًا لمراقبة إساءة الاستخدام
  • كيفية تمكين ZDR: موافقة مبيعات المؤسسات مطلوبة ← لوحة التحكم: الإعدادات → المؤسسة → الاحتفاظ بالبيانات → التهيئة على مستوى المؤسسة أو المشروع
  • سلوك ZDR: يتم دائمًا التعامل مع المعامل store كقيمة false، حتى إذا تم تعيينه إلى true في الطلبات
  • بديل MAM: يستبعد محتوى العميل من سجلات مراقبة إساءة الاستخدام ولكن يحافظ على عمل المعامل store — للمؤسسات التي تحتاج إلى الاحتفاظ بالبيانات مع تقليل المراقبة

نقاط النهاية المؤهلة لـ ZDR: /v1/chat/completions, /v1/responses, /v1/images/*, /v1/embeddings, /v1/audio/*, /v1/moderations, /v1/completions, /v1/realtime

غير مؤهل لـ ZDR: Assistants API (/v1/assistants, /v1/threads, /v1/vector_stores), Conversations API, Files, Fine-tuning, Batches, Evals, Background mode (/v1/responses with background: true), Hosted containers (Code Interpreter)

عناصر تحكم إضافية:

  • إقامة البيانات (Data Residency): متاحة للاتحاد الأوروبي (eu.api.openai.com)، وأستراليا (au.api.openai.com) — يتطلب تعديل ZDR، زيادة تكلفة بنسبة 10%
  • إدارة المفاتيح للمؤسسات (EKM): تشفير حالة التطبيق باستخدام خدمة إدارة المفاتيح الخارجية الخاصة بك (AWS، GCP، Azure)
  • التخزين المؤقت الموسع للمطالبات: يخزن موترات محلية على GPU مع صلاحية 24 ساعة — غير متوافق مع ZDR الصارم```bash

ZDR is org/project-level, not per-request. Once enabled, store is always false:

curl https://api.openai.com/v1/chat/completions
-H "Authorization: Bearer $OPENAI_API_KEY"
-H "Content-Type: application/json"
-d '{ "model": "gpt-4o", "store": false, "messages": [{"role": "user", "content": "Hello"}] }'

---

### أنثروبيك
تنزيل الأداة