安全

使用API 明確邊界的通道

對API金鑰,賬戶訪問,請求資料,以及事件響應的實際控制——沒有支援的認證要求.

Last updated: 2026-08-28

保護全權證書

在伺服器側秘密儲存或環境變數中儲存 HippoAPI 金鑰. 永遠不要在瀏覽器,移動,桌面,或公共暫存器程式碼中傳送一個生產金鑰.

使用單獨的鑰匙進行開發、中轉和生產。 在適合部署時適用過期、配額、模型和IP限制,並在懷疑接觸時立即取消鑰匙。

賬戶和要求可見度

使用控制檯審查金鑰,錢包活性,並請求日誌 。 控制檯顯示的賬戶安全特性取決於目前的部署配置.

除非貴組織已完成自己的風險審查並與HippoAPI商定合適的資料處理條件,否則不得傳送秘密或受管制資料.

報告安全問題

[email protected]傳送簡要報告,並附上受影響的URL,撞擊,複製步驟,以及聯絡你的安全方式. 不包括現場身份證明或利用客戶資料。

HippoAPI不在此公共頁面上聲稱有認證、審計報告或合同安全控制。 企業要求應當在購買前以書面形式確認.