Безопасность
API Доступ с четкими границами
Практический контроль за API key, доступом к учетной записи, данными запроса и ответом на инциденты без неподтвержденных сертификационных требований.
Last updated: 2026-08-28
Защита учетных данных
Храните ключи HippoAPI в секретном хранилище на стороне сервера или переменных окружения. Никогда не отправляйте производственный ключ в браузере, мобильном, настольном или общедоступном коде хранилища.
Используйте отдельные ключи для разработки, постановки и производства. Примените ограничения на срок действия, квоту, модель и IP, когда они соответствуют развертыванию, и немедленно отмените ключ, если есть подозрение на подверженность.
Учетная запись и запрос на видимость
Используйте консоль для просмотра ключей, активности кошелька и запроса журналов. Функции безопасности учетной записи, показанные на консоли, зависят от текущей конфигурации развертывания.
Не отправляйте секреты или регулируемые данные, если ваша организация не завершила собственный анализ рисков и не согласовала соответствующие условия обработки данных с HippoAPI.
Сообщить о проблеме безопасности
Отправьте краткий отчет в [email protected] с затронутым URL, ударом, шагами воспроизведения и безопасным способом связаться с вами. Не включайте живые учетные данные или не используйте данные клиентов.
HippoAPI не требует сертификации, аудиторских отчетов или договорных средств контроля безопасности на этой общедоступной странице. Требования предприятия должны быть подтверждены в письменной форме перед покупкой.