Güvenlik ve sorumlu ifşa

Anahtarınızı koruyun. Sorunları güvenle bildirin.

Model.sale, ön ödemeli bir API ağ geçididir. Herkese açık yüzeyi; model, fiyat ve güvenilirlik bilgilerini, müşteri içeriğini, sağlayıcı kimlik bilgilerini veya dahili rotaları açığa çıkarmadan sunacak şekilde tasarlarız.

Kimlik bilgileriAPI gizli anahtarları bir kez gösterilir, anahtarlı özet olarak saklanır ve URL'lerde, analitikte veya destek taleplerinde asla kabul edilmez. Açığa çıkan bir anahtarı hemen iptal edin.
Veri minimizasyonuİstemler (prompt), kaynak kod ve yanıtlar varsayılan olarak günlüklere, izlere, analitiğe veya Sentry'ye yazılmaz. Playground geçmişi isteğe bağlıdır ve şifrelidir.
Katmanlı kontrollerOturumlar, hız limitleri, harcama üst sınırları, Turnstile, denetim günlükleri ve işlemsel faturalama kontrolleri hesapları ve cüzdanı korur.

Sorumlu ifşa

Raporu destek formu üzerinden gönderin. Etkilenen URL'yi veya endpoint'i, etkiyi, asgari yeniden üretme adımlarını ve önerilen bir hafifletmeyi ekleyin. Tüm kimlik bilgilerini ve müşteri verilerini silin. Başka bir kullanıcıya, ödeme geri çağrısına, üretimdeki bir model rotasına karşı test yapmayın ve hizmet reddi senaryoları denemeyin.

Üzerinde işlem yapılabilir raporları onaylarız, makul bir sürede inceleriz ve bir düzeltme veya hafifletmeyi koordine ederiz. Sömürülebilir bir yeniden üretimi olmayan otomatik tarayıcı çıktıları bilgilendirme niteliğinde değerlendirilebilir.

Hesap güvenliği kontrol listesi

  1. Uygulama başına bir API anahtarı ve en dar model, IP ve harcama limitlerini kullanın.
  2. ms_live_* anahtarını sunucu tarafı bir gizli bilgi yöneticisinde veya korumalı bir ortam dosyasında tutun.
  3. Bir ekran görüntüsü, günlük sızıntısı, çalışan değişikliği veya beklenmedik kullanımdan sonra anahtarları yenileyin.
  4. Yönetim için kullanılan hesapta MFA'yı etkinleştirin ve kurtarma erişimini çevrimdışı tutun.
  5. Faturalama uyuşmazlıkları için destekle, olası kimlik bilgisi ifşası için güvenlik ekibiyle iletişime geçin.