everyapi
Seguridad de los datosCómo gestiona EveryAPI tus solicitudes y claves

Una pasarela en medio, con controles que puedes revisar.

EveryAPI autentica, enruta y retransmite solicitudes al proveedor de modelos elegido. Esta página documenta los controles de credenciales, metadatos de uso, entradas de red y trabajo de cumplimiento disponibles actualmente, sin promesas que excedan el sistema desplegado.

/01 Tratamiento de datos

Solicitudes y respuestas a su paso por EveryAPI.

Metadatos de uso limitados por finalidad

Los metadatos de uso y facturación se conservan según la política operativa del servicio. La retención y eliminación las administra el servicio; contacta con soporte si el panel no ofrece la acción que necesitas.

/02 Claves y acceso

Claves — cómo se almacenan y se revocan.

Trata las claves API como secretos

Las claves API son credenciales de portador que el servicio conserva para autenticar solicitudes. Trata cada clave como un secreto, no la incluyas en código del cliente y revócala o sustitúyela si puede haberse expuesto.

Controles de acceso por clave

Crea claves separadas para distintas cargas. Cada una puede tener su propia lista de modelos, restricciones de IP, ámbitos y cuota disponible, evitando compartir una credencial en todos los entornos.

Revoca y sustituye las claves expuestas

Revoca una clave expuesta en el panel para rechazar solicitudes posteriores. El panel muestra el uso y la hora de acceso reciente para ayudarte a investigar y sustituir la credencial.

/03 Transporte y upstream

La ruta del cliente al upstream.

Endpoints API HTTPS

Usa los endpoints HTTPS documentados y no incluyas claves Bearer en URLs, logs, bundles del navegador o repositorios públicos. Mantén activadas la validación TLS y de certificados del cliente.

Entradas global y prioritaria para China

EveryAPI ofrece una entrada global y otra con prioridad para China. Ambas retransmiten al proveedor elegido; selecciona según conectividad medida, no según una latencia o región supuesta.

Retransmisión según protocolo

El gateway adapta la autenticación y, cuando hace falta, traduce entre formatos compatibles de OpenAI, Claude y Gemini. Los campos y eventos de streaming se procesan según el endpoint y el modelo; prueba el comportamiento de cada protocolo.

/04 Cumplimiento y legal

Documentos de cumplimiento y estado actual.

Los materiales publicados enlazan a sus páginas actuales; los elementos aún en preparación se mantienen marcados como pendientes. Para hablar de un DPA empresarial, escribe a legal@everyapi.ai.

  • Alcance de los metadatos recopilados, periodos de retención, derechos del usuario
    Publicado
  • Cuentas, facturación, reembolsos, asignación de responsabilidad
    Publicado
  • Registro ICP
    La información de registro nacional aún no se ha publicado en esta página
    En curso
  • DPA empresarial
    Las condiciones empresariales de tratamiento de datos siguen en preparación; consulta con el equipo legal
    En curso
  • Señales actuales de disponibilidad del gateway y de los proveedores
    Publicado
/05 Divulgación de vulnerabilidades

¿Encontraste un problema? Ponte en contacto.

Los investigadores de seguridad pueden informar de una posible vulnerabilidad a security@everyapi.ai. Incluye datos reproducibles sin enviar secretos de producción ni datos personales y evita la divulgación pública durante la evaluación y corrección.

La mayoría de los demás detalles se encuentran en las preguntas frecuentes, por ejemplo, si los proveedores recopilan los prompts, los métodos de inicio de sesión y la latencia de acceso dentro de China.