安全策略

TokenAPI Scan 高度重视用户数据安全与隐私保护。本页面详细说明我们的 API key 处理机制、数据存储策略以及安全保障措施。

不落盘API key 不写数据库、不写日志、不进入公开报告。
即用即销毁检测请求完成后,key 从内存对象释放。
只做检测key 仅用于你指定的目标端点验证。

🔐 API Key 安全机制

API Key 会被存储吗?

绝对不会。

TokenAPI Scan 的 API key 仅在您发起检测请求的内存中短暂存在,检测完成后立即销毁。整个过程:

  • ✅ 不落盘写入任何数据库
  • ✅ 不写入任何日志文件
  • ✅ 不转发给任何第三方
  • ✅ 检测报告中不留存完整 key

您的 API key 永远只在您的浏览器和检测进程内存之间传递,检测完成即消失。

检测时 API Key 会被怎么使用?

当您发起检测时,我们仅将您的 API key 用于:

  • 向目标模型 API 端点发起验证请求
  • 比对协议响应字段以识别中转站

除此之外,您的 key 不会被用于任何其他目的。我们不会用您的 key 发起任何与检测无关的请求。

检测报告中会保存什么?

公开的检测报告仅包含以下信息:

  • ✅ 检测时间与结果
  • ✅ 协议字段分析数据
  • ✅ 模型响应特征
  • ✅ API key 的 前 8 位掩码(仅用于您识别自己的报告)

完整的 API key 永远不会出现在任何公开或私有报告中。

🛡️ 数据安全保障

通过了哪些安全审计?

TokenAPI Scan 的核心检测引擎通过了国际安全标准审计,关键代码路径均经过专业安全团队复核:

  • ✅ 无隐藏的数据外发逻辑
  • ✅ 无静默的 key 抓取机制
  • ✅ 无后台的数据上传通道

我们的安全承诺建立在透明、可验证的技术实现之上,而非简单的口头保证。

支持私有化部署吗?

支持。

对于企业用户和高度关注数据安全的用户,TokenAPI Scan 提供私有化部署方案:

  • ✅ 完整功能部署到您自己的服务器
  • ✅ API key 永远不离开您的网络边界
  • ✅ 定制化安全策略支持

如需私有化部署,请联系我们获取详细方案。

📞 联系我们

发现安全漏洞怎么办?

如果您发现任何安全漏洞或可疑行为,请立即通过以下方式联系我们:

  • 📧 发送邮件至:[email protected]
  • ⏱️ 我们承诺在 24 小时内响应并进行排查
  • 🏆 对于有效漏洞报告,我们提供合理的安全奖励

您的反馈是我们持续提升安全水平的重要动力。