セキュリティ
明確な境界線を持つAPIアクセスを操作する
API keys、アカウントアクセス、リクエストデータ、およびサポートされていない認証クレームなしで、インシデントレスポンスの実用的な制御。
Last updated: 2026-08-28
認証情報の保護
HippoAPI キーをサーバー側の秘密の貯蔵か環境変数で貯えて下さい。 ブラウザ、モバイル、デスクトップ、またはパブリックリポジトリのコードにプロダクションキーを出荷しないでください。
開発、ステージング、生産に別々のキーを使用します。 展開に合致する際、expiry、quota、モデル、IP 制限を適用し、露出が疑われるとすぐにキーを取り消す。
アカウントおよび可視性要求
コンソールを使用して、キー、ウォレットアクティビティ、ログをリクエストします。 コンソールに表示されているアカウントのセキュリティ機能は、現在のデプロイ設定に依存します。
組織が独自のリスクレビューを完了し、HippoAPIで適切なデータ処理条件に同意しない限り、秘密や規制されたデータを送信しないでください。
セキュリティ問題の報告
影響を受けたURL、衝撃、再生手順、および連絡先への安全な方法で、[email protected]に簡潔な報告書を送ってください。 ライブ認証情報や顧客データを悪用しないでください。
HippoAPI はこの公開ページで認証、監査報告、または契約上のセキュリティ管理を主張しません。 企業要件は、購入前に書面で確認する必要があります。