everyapi
Bảo mật dữ liệuCách EveryAPI xử lý yêu cầu và khóa của bạn

Một gateway đứng ở giữa, với các kiểm soát bạn có thể tự kiểm chứng.

EveryAPI xác thực, định tuyến và chuyển tiếp yêu cầu tới các nhà cung cấp model upstream được chọn. Trang này mô tả các kiểm soát thông tin xác thực, metadata sử dụng, điểm vào mạng và phần việc tuân thủ hiện đang có, không đưa ra cam kết nào vượt quá hệ thống đã triển khai.

/01 Xử lý dữ liệu

Yêu cầu và phản hồi khi đi qua EveryAPI.

Metadata sử dụng được giới hạn theo mục đích

Metadata về mức sử dụng và tính phí được lưu giữ theo chính sách vận hành của dịch vụ. Việc lưu giữ và xóa do dịch vụ quản lý; nếu bảng điều khiển không có thao tác tương ứng, hãy liên hệ bộ phận hỗ trợ để yêu cầu xuất hoặc xóa dữ liệu.

/02 Khóa và quyền truy cập

Khóa — được lưu và thu hồi như thế nào.

Coi khóa API là thông tin nhạy cảm

Khóa API là thông tin xác thực Bearer do dịch vụ lưu giữ để có thể xác thực các yêu cầu. Hãy coi mọi khóa là thông tin nhạy cảm, không đặt khóa trong mã phía client, và xoay vòng hoặc thu hồi khóa nếu nghi ngờ bị lộ.

Kiểm soát truy cập theo từng khóa

Hãy tạo khóa riêng cho từng khối lượng công việc. Mỗi khóa có thể có danh sách model được phép, giới hạn IP, scope và hạn mức khả dụng riêng, nhờ đó quyền truy cập được giới hạn mà không phải dùng chung một thông tin xác thực ở mọi nơi.

Thu hồi và xoay vòng khóa bị lộ

Thu hồi khóa đã bị lộ trong bảng điều khiển để từ chối các yêu cầu sau đó dùng khóa này. Bảng điều khiển cũng hiển thị mức sử dụng và thời điểm truy cập gần nhất, giúp bạn điều tra và thay thế thông tin xác thực.

/03 Truyền tải và upstream

Đường đi từ client tới upstream.

Endpoint API HTTPS

Hãy dùng các endpoint API HTTPS được ghi trong tài liệu và không để khóa Bearer trong URL, nhật ký, bundle trình duyệt hay kho mã công khai. Hành vi TLS và việc kiểm tra chứng chỉ ở phía client cần được giữ bật.

Điểm vào toàn cầu và ưu tiên Trung Quốc

EveryAPI cung cấp một điểm vào API toàn cầu và một điểm vào ưu tiên Trung Quốc. Cả hai đều chuyển tiếp yêu cầu tới nhà cung cấp được chọn; hãy chọn dựa trên khả năng kết nối đo được thay vì giả định một mức độ trễ hay khu vực cố định.

Chuyển tiếp theo giao thức

Gateway ánh xạ phần xác thực và, khi cần, chuyển đổi giữa các dạng giao thức OpenAI, Claude và Gemini được hỗ trợ. Các trường dữ liệu và sự kiện streaming được chuyển tiếp theo endpoint đã chọn cùng khả năng của model, vì vậy hãy kiểm thử hành vi riêng của từng giao thức.

/04 Tuân thủ và pháp lý

Tài liệu tuân thủ và trạng thái hiện tại.

Các tài liệu đã công bố được liên kết tới trang hiện hành bên dưới; những mục vẫn đang chuẩn bị tiếp tục được đánh dấu là đang thực hiện. Để trao đổi về DPA doanh nghiệp, hãy gửi email tới legal@everyapi.ai.

  • Phạm vi metadata được thu thập, thời gian lưu giữ, quyền của người dùng
    Đã công bố
  • Tài khoản, tính phí, hoàn tiền, phân định trách nhiệm
    Đã công bố
  • Đăng ký ICP
    Thông tin đăng ký của pháp nhân trong nước chưa được công bố trên trang này
    Đang thực hiện
  • DPA doanh nghiệp
    Điều khoản xử lý dữ liệu cho doanh nghiệp vẫn đang được chuẩn bị; hãy liên hệ bộ phận pháp lý để biết các phương án hiện có
    Đang thực hiện
  • Tín hiệu khả dụng hiện tại của gateway và upstream
    Đã công bố
/05 Công bố lỗ hổng

Phát hiện vấn đề? Hãy liên hệ với chúng tôi.

Các nhà nghiên cứu bảo mật có thể báo cáo lỗ hổng nghi ngờ tới security@everyapi.ai. Hãy cung cấp thông tin có thể tái hiện nhưng không gửi kèm secret của môi trường production hay dữ liệu cá nhân, và tránh công bố công khai trong khi báo cáo đang được đánh giá và khắc phục.

Phần lớn các chi tiết khác có trong FAQ — ví dụ nhà cung cấp có thu thập prompt hay không, các cách đăng nhập, và độ trễ truy cập từ Trung Quốc.