everyapi
Безопасность данныхКак EveryAPI обрабатывает ваши запросы и ключи

Шлюз посередине, со средствами контроля, которые можно проверить.

EveryAPI аутентифицирует запросы, маршрутизирует их и передаёт выбранным апстрим-провайдерам моделей. На этой странице описаны доступные сейчас средства контроля учётных данных, метаданные потребления, сетевые точки входа и работа по соответствию требованиям — без обещаний, выходящих за рамки уже выпущенной системы.

/01 Обработка данных

Запросы и ответы на пути через EveryAPI.

Метаданные потребления с ограничением цели

Метаданные потребления и биллинга хранятся в соответствии с операционной политикой сервиса. Хранением и удалением управляет сервис; если в дашборде нет нужного действия, обратитесь в поддержку за экспортом или удалением.

/02 Ключи и доступ

Ключи — как они хранятся и отзываются.

Относитесь к API-ключам как к секретам

API-ключи — это учётные данные типа bearer, которые сервис хранит, чтобы аутентифицировать запросы. Относитесь к каждому ключу как к секрету, не размещайте его в клиентском коде и перевыпустите или отзовите его, если он мог быть скомпрометирован.

Контроль доступа на уровне ключа

Создавайте отдельные ключи под отдельные рабочие нагрузки. У каждого ключа могут быть свой список разрешённых моделей, ограничения по IP, области доступа и доступная квота, поэтому доступ можно ограничить, не используя одни и те же учётные данные везде.

Отзыв и перевыпуск скомпрометированных ключей

Отзовите скомпрометированный ключ в дашборде, чтобы последующие запросы с ним отклонялись. Дашборд также показывает потребление и время последнего использования, чтобы помочь разобраться и заменить учётные данные.

/03 Транспорт и апстрим

Путь от клиента до апстрима.

HTTPS-эндпоинты API

Используйте документированные HTTPS-эндпоинты API и не помещайте bearer-ключи в URL, логи, браузерные бандлы и публичные репозитории. Проверку TLS и сертификатов на клиенте следует оставить включённой.

Точки входа: глобальная и с приоритетом Китая

EveryAPI предлагает глобальную точку входа API и точку входа с приоритетом Китая. Обе передают запросы выбранному провайдеру; выбирайте по фактически измеренной связности, а не исходя из предположения о фиксированной задержке или регионе.

Передача с учётом протокола

Шлюз преобразует аутентификацию и при необходимости конвертирует между поддерживаемыми форматами протоколов OpenAI, Claude и Gemini. Поля и события потоковой передачи передаются в соответствии с выбранным эндпоинтом и возможностями модели, поэтому проверяйте поведение конкретного протокола.

/04 Соответствие и юридические вопросы

Документы о соответствии и их текущий статус.

Опубликованные материалы ниже ведут на свои актуальные страницы, а материалы в подготовке остаются помеченными как «Готовится». Чтобы обсудить корпоративный DPA, напишите на legal@everyapi.ai.

  • Объём собираемых метаданных, сроки хранения, права пользователей
    Опубликовано
  • Аккаунты, биллинг, возвраты, распределение ответственности
    Опубликовано
  • Регистрация ICP
    Сведения о национальной регистрации пока не опубликованы на этой странице
    Готовится
  • Корпоративный DPA
    Корпоративные условия обработки данных ещё готовятся; актуальные варианты уточняйте у юридической службы
    Готовится
  • Текущие сигналы доступности шлюза и апстримов
    Опубликовано
/05 Раскрытие уязвимостей

Нашли проблему? Свяжитесь с нами.

Исследователи безопасности могут сообщить о предполагаемой уязвимости на security@everyapi.ai. Укажите данные, достаточные для воспроизведения, не отправляя продакшен-секреты и персональные данные, и воздержитесь от публичного раскрытия, пока сообщение рассматривается и уязвимость устраняется.

Большинство остальных деталей есть в FAQ — например, собирают ли провайдеры промпты, какие есть способы входа и какая задержка доступа внутри Китая.