传输加密
所有 API 请求与控制台流量均通过 TLS 加密传输,防止数据在传输过程中被窃听或篡改。我们持续跟进最新的加密标准,并及时淘汰存在风险的旧版本协议。
API Key 安全
- 密钥采用加密方式存储,不以明文落库。
- 支持按需创建多个密钥,并独立配置权限与额度。
- 可随时轮换或吊销密钥,无需中断服务。
- 异常调用与用量变化会被监控,便于及时察觉风险。
数据处理与隐私
我们遵循最小化留存原则:默认情况下,请求与响应内容仅在内存中转发,不进行持久化存储;必要的运行日志仅用于计费、排障与安全审计,并经过脱敏处理。
未经你的明确授权,你的请求内容绝不会用于模型训练或任何其他商业用途。
基础设施安全
- 云原生部署,资源隔离与最小权限访问控制。
- 关键操作留存审计日志,可追溯。
- 基础设施配备异常流量与 DDoS 防护。
- 定期进行安全评估与依赖漏洞扫描。
漏洞披露
我们欢迎安全研究人员与用户以负责任的方式向我们报告安全问题。如果你发现潜在漏洞,请通过安全渠道与我们联系,我们承诺在合理时限内响应并修复。