everyapi
数据安全EveryAPI 怎么处理你的请求和密钥

中转一层 网关, 凭证与网络控制清楚可查。

EveryAPI 会对请求鉴权、路由并转发给所选上游模型服务商。本页只说明当前已上线的密钥控制、用量元数据、网络入口和合规进度,不作超出实际系统的承诺。

/01 数据处理

请求和返回 怎么经过 EveryAPI。

按用途记录用量元数据

用量和计费元数据按服务运营策略保留,留存与删除由服务端管理;如控制台没有对应操作,可联系客服申请导出或删除。

/02 密钥与访问

密钥 怎么存、怎么吊销。

将 API 密钥作为敏感凭证保管

API 密钥是服务端用于鉴权的持有者凭证。请将每把密钥视为敏感信息,不要放入客户端代码;如怀疑泄露,应立即轮换或吊销。

按密钥设置访问控制

可为不同工作负载创建独立密钥,并分别设置模型白名单、IP 限制、权限范围和可用额度,避免所有场景共用一把凭证。

吊销并轮换泄露的密钥

在控制台吊销已泄露的密钥后,后续使用该密钥的请求将被拒绝。控制台还会显示用量和最近访问时间,便于排查并替换凭证。

/03 传输与上游

链路 从客户端到上游怎么走。

HTTPS API 入口

请使用文档中的 HTTPS API 地址,不要把 Bearer 密钥放进 URL、日志、浏览器包或公开仓库,并保持客户端的 TLS 与证书校验开启。

全球与中国优先入口

EveryAPI 提供全球入口和中国优先入口,两者都会把请求转发到所选服务商。请根据实际连通性测试选择,不要预设固定延迟或地域。

按协议转发与转换

网关会映射鉴权,并在需要时在支持的 OpenAI、Claude 与 Gemini 协议结构之间转换。字段和流式事件按所选端点与模型能力处理,请验证具体协议行为。

/04 合规与法务

合规材料 与当前状态。

已发布材料会链接到当前页面,仍在准备的项目继续标为整理中。需要对接企业 DPA,请发邮件到 legal@everyapi.ai。

  • 收集的元数据范围、保留期、用户权利
    已发布
  • 账户、计费、退款、责任划分
    已发布
  • ICP 备案
    国内主体备案信息尚未在本页发布
    整理中
  • 企业 DPA
    企业数据处理条款仍在准备中,可联系法务了解当前方案
    整理中
  • 网关与上游当前可用性信号
    已发布
/05 漏洞披露

发现问题 请联系我们。

安全研究人员可将疑似漏洞发送到 security@everyapi.ai。请提供可复现信息,但不要发送生产密钥或个人数据;在评估和修复期间请避免公开披露。

更多常见问题包括供应商是否收集请求内容、登录方式和国内访问延迟。