everyapi
データセキュリティEveryAPI があなたのリクエストとキーをどう扱うか

ゲートウェイを 1 層 間に立つ、 確認できる制御があります。

EveryAPI はリクエストを認証・ルーティングし、選択したモデルプロバイダーへ中継します。本ページでは、現在提供されている認証情報の制御、利用メタデータ、ネットワーク入口、コンプライアンス作業を、実装を超える約束なしに説明します。

/01 データの取り扱い

リクエストとレスポンス EveryAPI をどう通過するか。

目的を限定した利用メタデータ

利用量と請求のメタデータはサービスの運用方針に従って保持され、保持と削除はサービス側で管理されます。ダッシュボードに必要な操作がない場合はサポートへお問い合わせください。

/02 キーとアクセス

キー — どう保管され、どう失効されるか。

API キーをシークレットとして扱う

API キーは、リクエスト認証のためにサービスが保持するベアラー認証情報です。各キーを機密情報として扱い、クライアント側コードには含めず、漏えいの可能性があれば失効または交換してください。

キーごとのアクセス制御

ワークロードごとに別のキーを作成できます。各キーにはモデル許可リスト、IP 制限、スコープ、利用可能クォータを設定でき、すべての環境で同じ認証情報を共有せずに済みます。

漏えいしたキーを失効・交換する

漏えいしたキーをダッシュボードで失効させると、その後のリクエストが拒否されます。ダッシュボードには利用量と最近のアクセス時刻が表示され、調査と認証情報の交換に役立ちます。

/03 転送と上流

経路 クライアントから上流まで。

HTTPS API エンドポイント

文書化された HTTPS API エンドポイントを使用し、Bearer キーを URL、ログ、ブラウザバンドル、公開リポジトリに含めないでください。クライアントの TLS と証明書検証は有効に保ちます。

グローバル・中国優先入口

EveryAPI はグローバル入口と中国優先入口を提供します。どちらも選択したプロバイダーへ中継します。固定の遅延や地域を前提にせず、実測した接続性で選択してください。

プロトコル対応の中継

ゲートウェイは認証を変換し、必要に応じて対応する OpenAI、Claude、Gemini の形式間を翻訳します。フィールドとストリーミングイベントはエンドポイントとモデル能力に従うため、プロトコルごとに検証してください。

/04 コンプライアンスと法務

コンプライアンス文書 と現在の状態。

公開済み資料は現在のページにリンクし、準備中の項目はその状態を明示します。企業向け DPA については legal@everyapi.ai へご連絡ください。

  • 収集するメタデータの範囲、保持期間、ユーザーの権利
    公開済み
  • アカウント、課金、返金、責任の分担
    公開済み
  • ICP 登録
    国内事業体の届出情報は本ページではまだ公開されていません
    対応中
  • エンタープライズ DPA
    企業向けデータ処理条項は準備中です。現在の選択肢は法務窓口へお問い合わせください
    対応中
  • ゲートウェイと上流サービスの現在の可用性シグナル
    公開済み
/05 脆弱性の開示

問題を見つけましたか? ご連絡ください。

セキュリティ研究者は疑わしい脆弱性を security@everyapi.ai へ報告できます。本番シークレットや個人データを送らずに再現情報を記載し、評価と修正の間は公開を避けてください。

プロバイダーによるプロンプトの取り扱い、ログイン方法、中国国内からの応答時間など、その他の詳細は FAQ をご覧ください。