everyapi
ความปลอดภัยของข้อมูลEveryAPI จัดการคำขอและคีย์ของคุณอย่างไร

เกตเวย์หนึ่งชั้น คั่นกลาง พร้อมการควบคุมที่คุณตรวจสอบได้

EveryAPI ทำหน้าที่ยืนยันตัวตน จัดเส้นทาง และส่งต่อคำขอไปยังผู้ให้บริการโมเดลต้นทางที่เลือกไว้ หน้านี้อธิบายการควบคุมข้อมูลรับรอง เมทาดาทาการใช้งาน ทางเข้าเครือข่าย และงานด้านการปฏิบัติตามกฎระเบียบที่มีอยู่ในปัจจุบัน โดยไม่ให้คำมั่นเกินกว่าระบบที่ใช้งานจริงแล้ว

/01 การจัดการข้อมูล

คำขอและการตอบกลับ เมื่อผ่าน EveryAPI

เมทาดาทาการใช้งานที่จำกัดตามวัตถุประสงค์

เมทาดาทาการใช้งานและการเรียกเก็บเงินจะถูกเก็บรักษาไว้ตามนโยบายการดำเนินงานของบริการ การเก็บรักษาและการลบข้อมูลอยู่ในการดูแลของฝั่งบริการ หากแดชบอร์ดไม่มีการดำเนินการดังกล่าว ให้ติดต่อฝ่ายสนับสนุนเพื่อขอส่งออกหรือขอลบข้อมูล

/02 คีย์และการเข้าถึง

คีย์ — จัดเก็บและเพิกถอนอย่างไร

ถือว่าคีย์ API เป็นความลับ

คีย์ API เป็นข้อมูลรับรองแบบ Bearer ที่บริการจัดเก็บไว้เพื่อยืนยันตัวตนของคำขอ โปรดถือว่าทุกคีย์เป็นความลับ อย่าใส่ไว้ในโค้ดฝั่งไคลเอนต์ และให้หมุนเวียนหรือเพิกถอนคีย์หากมีความเป็นไปได้ว่าคีย์รั่วไหล

การควบคุมการเข้าถึงรายคีย์

สร้างคีย์แยกกันสำหรับแต่ละงาน แต่ละคีย์กำหนดรายการโมเดลที่อนุญาต การจำกัด IP ขอบเขตสิทธิ์ และโควตาที่ใช้ได้ของตัวเองได้ จึงจำกัดการเข้าถึงได้โดยไม่ต้องใช้ข้อมูลรับรองชุดเดียวกันทุกที่

เพิกถอนและหมุนเวียนคีย์ที่รั่วไหล

เพิกถอนคีย์ที่รั่วไหลในแดชบอร์ดเพื่อปฏิเสธคำขอที่ใช้คีย์นั้นในภายหลัง แดชบอร์ดยังแสดงการใช้งานและเวลาเข้าถึงล่าสุด เพื่อช่วยให้คุณตรวจสอบและเปลี่ยนข้อมูลรับรองได้

/03 การรับส่งข้อมูลและต้นทาง

เส้นทาง จากไคลเอนต์ถึงต้นทาง

API endpoint แบบ HTTPS

ใช้ API endpoint แบบ HTTPS ตามที่ระบุในเอกสาร และอย่าใส่คีย์ Bearer ไว้ใน URL ล็อก บันเดิลของเบราว์เซอร์ และที่เก็บโค้ดสาธารณะ ควรเปิดใช้พฤติกรรม TLS และการตรวจสอบใบรับรองของไคลเอนต์ไว้

ทางเข้าแบบทั่วโลกและแบบเน้นจีน

EveryAPI มีทางเข้า API แบบทั่วโลกและทางเข้าที่ให้ความสำคัญกับจีน ทั้งสองทางส่งต่อคำขอไปยังผู้ให้บริการที่เลือกไว้ โปรดเลือกจากผลการวัดการเชื่อมต่อจริง ไม่ใช่จากการสันนิษฐานว่าความหน่วงหรือภูมิภาคคงที่

การส่งต่อตามโปรโตคอล

เกตเวย์จะแปลงการยืนยันตัวตน และเมื่อจำเป็นจะแปลงระหว่างรูปแบบโปรโตคอลของ OpenAI, Claude และ Gemini ที่รองรับ ฟิลด์และเหตุการณ์สตรีมจะถูกส่งต่อตาม endpoint ที่เลือกและความสามารถของโมเดล จึงควรทดสอบพฤติกรรมเฉพาะของแต่ละโปรโตคอล

/04 การปฏิบัติตามกฎระเบียบและกฎหมาย

เอกสารการปฏิบัติตามกฎระเบียบ และสถานะปัจจุบัน

เอกสารที่เผยแพร่แล้วจะลิงก์ไปยังหน้าปัจจุบันด้านล่าง ส่วนรายการที่ยังอยู่ระหว่างจัดเตรียมจะยังคงกำกับสถานะนั้นไว้ หากต้องการหารือเรื่อง DPA สำหรับองค์กร ส่งอีเมลถึง legal@everyapi.ai

  • ขอบเขตของเมทาดาทาที่เก็บ ระยะเวลาเก็บรักษา สิทธิของผู้ใช้
    เผยแพร่แล้ว
  • บัญชี การเรียกเก็บเงิน การคืนเงิน การแบ่งความรับผิด
    เผยแพร่แล้ว
  • การจดแจ้ง ICP
    ข้อมูลการจดแจ้งในประเทศยังไม่ได้เผยแพร่บนหน้านี้
    กำลังจัดเตรียม
  • DPA สำหรับองค์กร
    ข้อกำหนดการประมวลผลข้อมูลสำหรับองค์กรยังอยู่ระหว่างจัดเตรียม ติดต่อฝ่ายกฎหมายเพื่อสอบถามทางเลือกในปัจจุบัน
    กำลังจัดเตรียม
  • สัญญาณความพร้อมใช้งานแบบเรียลไทม์ของเกตเวย์และต้นทาง
    เผยแพร่แล้ว
/05 การเปิดเผยช่องโหว่

พบปัญหาใช่ไหม? ติดต่อเราได้เลย

นักวิจัยด้านความปลอดภัยสามารถรายงานช่องโหว่ที่สงสัยได้ที่ security@everyapi.ai โปรดระบุรายละเอียดที่ทำซ้ำได้ โดยไม่ส่งความลับของระบบที่ใช้งานจริงหรือข้อมูลส่วนบุคคล และหลีกเลี่ยงการเปิดเผยต่อสาธารณะระหว่างที่รายงานอยู่ในขั้นตอนการประเมินและแก้ไข

รายละเอียดอื่น ๆ ส่วนใหญ่ดูได้ใน FAQ เช่น ผู้ให้บริการเก็บพรอมต์หรือไม่ วิธีเข้าสู่ระบบ และความหน่วงในการเข้าถึงจากในจีน