身分與金鑰
API 請求使用 Bearer Key。金鑰只應存放於伺服器端;可用登入與第二因素驗證方式以目前帳戶設定為準。
從 API Key、請求路由、供應商處理到記錄與事件回應,說明服務目前的安全邊界。
API 請求使用 Bearer Key。金鑰只應存放於伺服器端;可用登入與第二因素驗證方式以目前帳戶設定為準。
閘道會把完成所選模型呼叫所需的內容傳送給對應上游供應商。更換模型也可能改變資料處理方。
控制台可提供請求、用量與錯誤診斷。保存期限依資料類型、帳戶狀態、法律義務及安全需要決定。
公開狀態頁只顯示已設定的監控項目。帳戶層級異常應搭配 Request ID 與請求記錄排查。
非必要時不要提交個人資訊、憑證或敏感商業資料。資訊處理以隱私權政策與服務條款為準。
依應用程式拆分並定期輪替 API Key;可用的 2FA、Passkey 與權限能力以目前帳戶設定為準。
只提交完成任務所需的資料。個人資訊、憑證、受監管資料與敏感資訊應先刪除、遮蔽或去識別化。
記錄與帳務資料有不同用途。資料不再需要時,會依適用要求刪除、匿名化或限制處理。
只顯示有可發布證據支持的安全認證與保證。疑似安全問題可透過支援中心或支援信箱回報。