API Key Guardian
Suas chaves de IA valem ouro. Mantenha-as fora do alcance.
Produtos agora fazem muitas chamadas para modelos de IA, e cada chamada é executada com uma chave de API. API Key Guardian mantém essas chaves fora dos dispositivos e do código do aplicativo, para que um aplicativo vazado nunca se torne uma fatura vazada.
CAMINHO DA SOLICITAÇÃO
Seu aplicativo
Sem chaves secretas internas
API Key Guardian
Verifica o aplicativo, aplica limites
Provedores e APIs de IA
Chaves usadas apenas aqui
Por que isso importa agora
Na era da IA, uma chave vazada é um medidor em execução.
Uma chave vazada costumava expor alguns dados. Agora ela também pode comprar computação de IA em sua conta, 24 horas por dia, até que alguém perceba.
Aplicativos podem ser desmontados
Qualquer coisa enviada dentro de um aplicativo móvel ou da web pode ser extraída. Uma chave no código é uma chave em público.
Chaves de IA gastam dinheiro
Cada solicitação a um modelo de IA é cobrada. Uma chave vazada permite que qualquer pessoa execute trabalhos em sua conta, às suas custas.
Cotas esgotadas para usuários reais
O abuso esgota os limites de taxa e cotas, fazendo com que as pessoas que realmente usam seu produto recebam erros.
Mais modelos, mais chaves
As equipes agora usam vários provedores de IA ao mesmo tempo. Cada chave extra é mais uma coisa que pode vazar.
O que ele faz
Uma camada protetora entre seus aplicativos e cada API.
Chaves nunca enviadas no aplicativo
As chaves do provedor permanecem no lado do servidor. O aplicativo sempre vê apenas uma permissão de curta duração e limitada.
Apenas seu aplicativo passa
As solicitações são verificadas para confirmar que vêm do seu aplicativo genuíno antes de chegarem a qualquer provedor.
Limites e orçamentos
Defina limites de uso por usuário, dispositivo ou aplicativo para que um mau ator não possa esgotar sua cota ou sua fatura.
Girar sem um lançamento
Substitua ou gire uma chave centralmente. Sem atualização de aplicativo e sem espera pela revisão da loja.
Ver uso incomum
Identifique picos e padrões suspeitos cedo, e bloqueie o acesso antes que se tornem caros.
Funciona com provedores de IA
Uma camada protetora na frente dos diferentes modelos e APIs de IA dos quais seus produtos dependem.
Desenvolvido internamente primeiro
Feito para a forma como publicamos nossos próprios aplicativos.
Assim como o AppsKit SDK e o Pentabit Insights, o API Key Guardian surgiu da operação do nosso próprio portfólio de aplicativos móveis com IA. Ele protege as chaves por trás deles e está disponível para outras equipes com o mesmo problema.
Bons hábitos, conosco ou sem nós
- Nunca coloque uma chave de provedor no código do aplicativo, arquivos de configuração ou em um repositório público.
- Dê a cada chave a permissão mais restrita e o limite de gastos que o provedor permite.
- Use chaves separadas para desenvolvimento e produção.
- Gire as chaves conforme um cronograma e imediatamente após a saída de qualquer pessoa com acesso.
- Monitore o uso diariamente — um pico repentino é frequentemente o primeiro sinal de um vazamento.
