Una pasarela en medio, con controles que puedes revisar.
EveryAPI autentica, enruta y retransmite solicitudes al proveedor de modelos elegido. Esta página documenta los controles de credenciales, metadatos de uso, entradas de red y trabajo de cumplimiento disponibles actualmente, sin promesas que excedan el sistema desplegado.
Solicitudes y respuestas a su paso por EveryAPI.
Los metadatos de uso y facturación se conservan según la política operativa del servicio. La retención y eliminación las administra el servicio; contacta con soporte si el panel no ofrece la acción que necesitas.
Claves — cómo se almacenan y se revocan.
Las claves API son credenciales de portador que el servicio conserva para autenticar solicitudes. Trata cada clave como un secreto, no la incluyas en código del cliente y revócala o sustitúyela si puede haberse expuesto.
Crea claves separadas para distintas cargas. Cada una puede tener su propia lista de modelos, restricciones de IP, ámbitos y cuota disponible, evitando compartir una credencial en todos los entornos.
Revoca una clave expuesta en el panel para rechazar solicitudes posteriores. El panel muestra el uso y la hora de acceso reciente para ayudarte a investigar y sustituir la credencial.
La ruta del cliente al upstream.
Usa los endpoints HTTPS documentados y no incluyas claves Bearer en URLs, logs, bundles del navegador o repositorios públicos. Mantén activadas la validación TLS y de certificados del cliente.
EveryAPI ofrece una entrada global y otra con prioridad para China. Ambas retransmiten al proveedor elegido; selecciona según conectividad medida, no según una latencia o región supuesta.
El gateway adapta la autenticación y, cuando hace falta, traduce entre formatos compatibles de OpenAI, Claude y Gemini. Los campos y eventos de streaming se procesan según el endpoint y el modelo; prueba el comportamiento de cada protocolo.
Documentos de cumplimiento y estado actual.
Los materiales publicados enlazan a sus páginas actuales; los elementos aún en preparación se mantienen marcados como pendientes. Para hablar de un DPA empresarial, escribe a legal@everyapi.ai.
- PublicadoAlcance de los metadatos recopilados, periodos de retención, derechos del usuario
- PublicadoCuentas, facturación, reembolsos, asignación de responsabilidad
- En cursoRegistro ICPLa información de registro nacional aún no se ha publicado en esta página
- En cursoDPA empresarialLas condiciones empresariales de tratamiento de datos siguen en preparación; consulta con el equipo legal
- PublicadoSeñales actuales de disponibilidad del gateway y de los proveedores
¿Encontraste un problema? Ponte en contacto.
Los investigadores de seguridad pueden informar de una posible vulnerabilidad a security@everyapi.ai. Incluye datos reproducibles sin enviar secretos de producción ni datos personales y evita la divulgación pública durante la evaluación y corrección.
La mayoría de los demás detalles se encuentran en las preguntas frecuentes, por ejemplo, si los proveedores recopilan los prompts, los métodos de inicio de sesión y la latencia de acceso dentro de China.