セキュリティ

明確な境界線を持つAPIアクセスを操作する

API keys、アカウントアクセス、リクエストデータ、およびサポートされていない認証クレームなしで、インシデントレスポンスの実用的な制御。

Last updated: 2026-08-28

認証情報の保護

HippoAPI キーをサーバー側の秘密の貯蔵か環境変数で貯えて下さい。 ブラウザ、モバイル、デスクトップ、またはパブリックリポジトリのコードにプロダクションキーを出荷しないでください。

開発、ステージング、生産に別々のキーを使用します。 展開に合致する際、expiry、quota、モデル、IP 制限を適用し、露出が疑われるとすぐにキーを取り消す。

アカウントおよび可視性要求

コンソールを使用して、キー、ウォレットアクティビティ、ログをリクエストします。 コンソールに表示されているアカウントのセキュリティ機能は、現在のデプロイ設定に依存します。

組織が独自のリスクレビューを完了し、HippoAPIで適切なデータ処理条件に同意しない限り、秘密や規制されたデータを送信しないでください。

セキュリティ問題の報告

影響を受けたURL、衝撃、再生手順、および連絡先への安全な方法で、[email protected]に簡潔な報告書を送ってください。 ライブ認証情報や顧客データを悪用しないでください。

HippoAPI はこの公開ページで認証、監査報告、または契約上のセキュリティ管理を主張しません。 企業要件は、購入前に書面で確認する必要があります。