API Key Guardian
Tus claves de IA valen un robo. Mantenlas fuera de alcance.
Los productos ahora invocan muchos modelos de IA, y cada invocación se ejecuta con una clave de API. API Key Guardian mantiene esas claves fuera de los dispositivos y del código de la aplicación, para que una aplicación filtrada nunca se convierta en una factura filtrada.
RUTA DE SOLICITUD
Tu app
Sin claves secretas adentro
API Key Guardian
Verifica la aplicación, aplica límites
Proveedores y APIs de IA
Claves usadas solo aquí
Por qué es importante ahora
En la era de la IA, una clave filtrada es un medidor en constante funcionamiento.
Una clave filtrada solía exponer algunos datos. Ahora también puede comprar cómputo de IA en su cuenta, las 24 horas del día, hasta que alguien se dé cuenta.
Las aplicaciones pueden ser desarmadas
Cualquier cosa que se envíe dentro de una aplicación móvil o web puede ser extraída. Una clave en el código es una clave en público.
Las claves de IA gastan dinero
Cada solicitud a un modelo de IA se factura. Una clave filtrada permite que cualquiera ejecute trabajo en su cuenta, a su costo.
Las cuotas se agotan para los usuarios reales
El abuso consume límites de tasa y cuotas, por lo que las personas que realmente usan tu producto obtienen errores.
Más modelos, más claves
Los equipos ahora usan varios proveedores de IA a la vez. Cada clave adicional es otra cosa que puede filtrarse.
Lo que hace
Una capa protectora entre tus apps y cada API.
Las claves nunca se envían en la aplicación
Las claves del proveedor permanecen en el servidor. La aplicación solo ve un permiso de corta duración y limitado.
Solo tu aplicación es aceptada
Se verifican las solicitudes para confirmar que provienen de su aplicación genuina antes de que lleguen a cualquier proveedor.
Límites y presupuestos
Establece límites de uso por usuario, dispositivo o aplicación para que un solo mal actor no agote tu cuota o tu factura.
Rotar sin una actualización
Reemplace o rote una clave de forma centralizada. Sin actualizaciones de la aplicación y sin esperar la revisión de la tienda.
Ver uso inusual
Detecta picos y patrones sospechosos a tiempo, y desactiva el acceso antes de que resulten costosos.
Funciona en todos los proveedores de IA
Una capa protectora frente a los diferentes modelos de IA y APIs de los que dependen tus productos.
Desarrollado internamente primero
Hecho para la forma en que lanzamos nuestras propias aplicaciones.
Al igual que AppsKit SDK y Pentabit Insights, API Key Guardian surge de la operación de nuestro propio portafolio de aplicaciones móviles impulsadas por IA. Protege las claves detrás de ellas y está disponible para otros equipos con el mismo problema.
Buenos hábitos, con o sin nosotros
- Nunca coloque una clave de proveedor en el código de la aplicación, archivos de configuración o un repositorio público.
- Asigne a cada clave el permiso más restringido y el límite de gasto que el proveedor permita.
- Use claves separadas para desarrollo y producción.
- Rote las claves según un cronograma e inmediatamente después de que cualquier persona con acceso se vaya.
- Vigile el uso a diario: un aumento repentino suele ser la primera señal de una fuga.
