Безопасность

API Доступ с четкими границами

Практический контроль за API key, доступом к учетной записи, данными запроса и ответом на инциденты без неподтвержденных сертификационных требований.

Last updated: 2026-08-28

Защита учетных данных

Храните ключи HippoAPI в секретном хранилище на стороне сервера или переменных окружения. Никогда не отправляйте производственный ключ в браузере, мобильном, настольном или общедоступном коде хранилища.

Используйте отдельные ключи для разработки, постановки и производства. Примените ограничения на срок действия, квоту, модель и IP, когда они соответствуют развертыванию, и немедленно отмените ключ, если есть подозрение на подверженность.

Учетная запись и запрос на видимость

Используйте консоль для просмотра ключей, активности кошелька и запроса журналов. Функции безопасности учетной записи, показанные на консоли, зависят от текущей конфигурации развертывания.

Не отправляйте секреты или регулируемые данные, если ваша организация не завершила собственный анализ рисков и не согласовала соответствующие условия обработки данных с HippoAPI.

Сообщить о проблеме безопасности

Отправьте краткий отчет в [email protected] с затронутым URL, ударом, шагами воспроизведения и безопасным способом связаться с вами. Не включайте живые учетные данные или не используйте данные клиентов.

HippoAPI не требует сертификации, аудиторских отчетов или договорных средств контроля безопасности на этой общедоступной странице. Требования предприятия должны быть подтверждены в письменной форме перед покупкой.