everyapi
Sécurité des donnéesComment EveryAPI traite vos requêtes et vos clés

Une passerelle au milieu, avec des contrôles vérifiables.

EveryAPI authentifie, route et relaie les requêtes vers le fournisseur de modèles choisi. Cette page décrit les contrôles d'identifiants, métadonnées d'usage, entrées réseau et travaux de conformité actuellement disponibles, sans promesse au-delà du système livré.

/01 Traitement des données

Requêtes et réponses lors de leur passage par EveryAPI.

Métadonnées d'usage limitées à leur finalité

Les métadonnées d'usage et de facturation sont conservées selon la politique opérationnelle du service. La conservation et la suppression sont administrées par le service ; contactez le support si le tableau de bord ne propose pas l'action voulue.

/02 Clés et accès

Les clés — comment elles sont stockées et révoquées.

Traiter les clés API comme des secrets

Les clés API sont des identifiants porteurs conservés par le service pour authentifier les requêtes. Traitez chaque clé comme un secret, ne l'intégrez pas au code côté client et révoquez-la ou remplacez-la en cas d'exposition.

Contrôles d’accès par clé

Créez des clés distinctes par charge de travail. Chacune peut avoir sa liste de modèles, ses restrictions IP, ses portées et son quota disponible, sans partager le même identifiant partout.

Révoquer et remplacer les clés exposées

Révoquez une clé exposée dans le tableau de bord afin de rejeter les requêtes suivantes. Le tableau de bord affiche l'usage et l'heure d'accès récente pour faciliter l'enquête et le remplacement.

/03 Transport et upstream

Le chemin du client vers l'upstream.

Endpoints API HTTPS

Utilisez les endpoints HTTPS documentés et ne placez pas les clés Bearer dans les URL, logs, bundles navigateur ou dépôts publics. Gardez actives les validations TLS et de certificat du client.

Entrées globale et prioritaire Chine

EveryAPI propose une entrée globale et une entrée prioritaire Chine. Les deux relaient vers le fournisseur choisi ; sélectionnez selon la connectivité mesurée, sans supposer une latence ou une région fixe.

Relais adapté au protocole

La passerelle adapte l'authentification et traduit si nécessaire entre les formats OpenAI, Claude et Gemini pris en charge. Champs et événements de streaming suivent l'endpoint et les capacités du modèle ; testez chaque protocole.

/04 Conformité et juridique

Documents de conformité et état actuel.

Les documents publiés renvoient vers leurs pages actuelles ; les éléments encore en préparation restent indiqués comme tels. Pour discuter d’un DPA entreprise, écrivez à legal@everyapi.ai.

  • Portée des métadonnées collectées, durées de conservation, droits des utilisateurs
    Publié
  • Comptes, facturation, remboursements, répartition de la responsabilité
    Publié
  • Enregistrement ICP
    Les informations d’enregistrement national ne sont pas encore publiées sur cette page
    En cours
  • DPA entreprise
    Les conditions de traitement des données pour les entreprises sont en préparation ; contactez le service juridique
    En cours
  • Signaux actuels de disponibilité de la passerelle et des fournisseurs
    Publié
/05 Divulgation de vulnérabilités

Vous avez trouvé un problème ? Contactez-nous.

Les chercheurs en sécurité peuvent signaler une vulnérabilité présumée à security@everyapi.ai. Fournissez des éléments reproductibles sans envoyer de secrets de production ni de données personnelles et évitez toute divulgation publique pendant l’évaluation et la correction.

La plupart des autres détails se trouvent dans la FAQ, par exemple si les fournisseurs collectent les prompts, les méthodes de connexion et la latence d'accès en Chine.