安全策略
TokenAPI Scan 高度重视用户数据安全与隐私保护。本页面详细说明我们的 API key 处理机制、数据存储策略以及安全保障措施。
不落盘API key 不写数据库、不写日志、不进入公开报告。
即用即销毁检测请求完成后,key 从内存对象释放。
只做检测key 仅用于你指定的目标端点验证。
🔐 API Key 安全机制
API Key 会被存储吗?
绝对不会。
TokenAPI Scan 的 API key 仅在您发起检测请求的内存中短暂存在,检测完成后立即销毁。整个过程:
- ✅ 不落盘写入任何数据库
- ✅ 不写入任何日志文件
- ✅ 不转发给任何第三方
- ✅ 检测报告中不留存完整 key
您的 API key 永远只在您的浏览器和检测进程内存之间传递,检测完成即消失。
检测时 API Key 会被怎么使用?
当您发起检测时,我们仅将您的 API key 用于:
- 向目标模型 API 端点发起验证请求
- 比对协议响应字段以识别中转站
除此之外,您的 key 不会被用于任何其他目的。我们不会用您的 key 发起任何与检测无关的请求。
检测报告中会保存什么?
公开的检测报告仅包含以下信息:
- ✅ 检测时间与结果
- ✅ 协议字段分析数据
- ✅ 模型响应特征
- ✅ API key 的 前 8 位掩码(仅用于您识别自己的报告)
完整的 API key 永远不会出现在任何公开或私有报告中。
🛡️ 数据安全保障
通过了哪些安全审计?
TokenAPI Scan 的核心检测引擎通过了国际安全标准审计,关键代码路径均经过专业安全团队复核:
- ✅ 无隐藏的数据外发逻辑
- ✅ 无静默的 key 抓取机制
- ✅ 无后台的数据上传通道
我们的安全承诺建立在透明、可验证的技术实现之上,而非简单的口头保证。
支持私有化部署吗?
支持。
对于企业用户和高度关注数据安全的用户,TokenAPI Scan 提供私有化部署方案:
- ✅ 完整功能部署到您自己的服务器
- ✅ API key 永远不离开您的网络边界
- ✅ 定制化安全策略支持
如需私有化部署,请联系我们获取详细方案。
📞 联系我们
发现安全漏洞怎么办?
如果您发现任何安全漏洞或可疑行为,请立即通过以下方式联系我们:
- 📧 发送邮件至:[email protected]
- ⏱️ 我们承诺在 24 小时内响应并进行排查
- 🏆 对于有效漏洞报告,我们提供合理的安全奖励
您的反馈是我们持续提升安全水平的重要动力。