Sécurité

Exploiter API accès avec des limites claires

Contrôles pratiques pour API keys, accès au compte, données de demande et réponse incidente – sans demandes de certification non étayées.

Last updated: 2026-08-28

Protéger les pouvoirs

Conservez HippoAPI clés dans des variables de stockage ou d'environnement secrètes côté serveur. Ne jamais expédier une clé de production dans le navigateur, mobile, bureau ou le code de dépôt public.

Utilisez des clés séparées pour le développement, la mise en scène et la production. Appliquer les restrictions relatives à l'expiration, au quota, au modèle et à la PI lorsqu'elles correspondent au déploiement, et révoquer immédiatement une clé si l'exposition est soupçonnée.

Visibilité des comptes et des demandes

Utilisez la console pour examiner les clés, l'activité portefeuille et les journaux de demande. Les fonctions de sécurité des comptes affichées dans la console dépendent de la configuration de déploiement actuelle.

N'envoyez pas de secrets ou de données réglementées à moins que votre organisation n'ait terminé son propre examen des risques et n'accepte des conditions de traitement des données appropriées avec HippoAPI.

Signaler un problème de sécurité

Envoyer un rapport concis à [email protected] avec l'URL touchée, l'impact, les étapes de reproduction, et un moyen sûr de vous contacter. N'incluez pas les identifiants en direct ni n'exploitez les données des clients.

HippoAPI ne demande pas d'attestation, de rapport de vérification ou de contrôle de sécurité contractuel sur cette page publique. Les exigences de l'entreprise doivent être confirmées par écrit avant l'achat.