API Key Guardian

Suas chaves de IA valem ouro. Mantenha-as fora do alcance.

Produtos agora fazem muitas chamadas para modelos de IA, e cada chamada é executada com uma chave de API. API Key Guardian mantém essas chaves fora dos dispositivos e do código do aplicativo, para que um aplicativo vazado nunca se torne uma fatura vazada.

CAMINHO DA SOLICITAÇÃO

Seu aplicativo

Sem chaves secretas internas

API Key Guardian

Verifica o aplicativo, aplica limites

Provedores e APIs de IA

Chaves usadas apenas aqui

Por que isso importa agora

Na era da IA, uma chave vazada é um medidor em execução.

Uma chave vazada costumava expor alguns dados. Agora ela também pode comprar computação de IA em sua conta, 24 horas por dia, até que alguém perceba.

Aplicativos podem ser desmontados

Qualquer coisa enviada dentro de um aplicativo móvel ou da web pode ser extraída. Uma chave no código é uma chave em público.

Chaves de IA gastam dinheiro

Cada solicitação a um modelo de IA é cobrada. Uma chave vazada permite que qualquer pessoa execute trabalhos em sua conta, às suas custas.

Cotas esgotadas para usuários reais

O abuso esgota os limites de taxa e cotas, fazendo com que as pessoas que realmente usam seu produto recebam erros.

Mais modelos, mais chaves

As equipes agora usam vários provedores de IA ao mesmo tempo. Cada chave extra é mais uma coisa que pode vazar.

O que ele faz

Uma camada protetora entre seus aplicativos e cada API.

Chaves nunca enviadas no aplicativo

As chaves do provedor permanecem no lado do servidor. O aplicativo sempre vê apenas uma permissão de curta duração e limitada.

Apenas seu aplicativo passa

As solicitações são verificadas para confirmar que vêm do seu aplicativo genuíno antes de chegarem a qualquer provedor.

Limites e orçamentos

Defina limites de uso por usuário, dispositivo ou aplicativo para que um mau ator não possa esgotar sua cota ou sua fatura.

Girar sem um lançamento

Substitua ou gire uma chave centralmente. Sem atualização de aplicativo e sem espera pela revisão da loja.

Ver uso incomum

Identifique picos e padrões suspeitos cedo, e bloqueie o acesso antes que se tornem caros.

Funciona com provedores de IA

Uma camada protetora na frente dos diferentes modelos e APIs de IA dos quais seus produtos dependem.

Desenvolvido internamente primeiro

Feito para a forma como publicamos nossos próprios aplicativos.

Assim como o AppsKit SDK e o Pentabit Insights, o API Key Guardian surgiu da operação do nosso próprio portfólio de aplicativos móveis com IA. Ele protege as chaves por trás deles e está disponível para outras equipes com o mesmo problema.

Bons hábitos, conosco ou sem nós

  • Nunca coloque uma chave de provedor no código do aplicativo, arquivos de configuração ou em um repositório público.
  • Dê a cada chave a permissão mais restrita e o limite de gastos que o provedor permite.
  • Use chaves separadas para desenvolvimento e produção.
  • Gire as chaves conforme um cronograma e imediatamente após a saída de qualquer pessoa com acesso.
  • Monitore o uso diariamente — um pico repentino é frequentemente o primeiro sinal de um vazamento.

Pronto para tirar suas chaves de seus aplicativos?

Open API Key Guardian