Доверие и контроль
Безопасность AI API
Mocoore защищает доступ раздельными API‑ключами, квотами и HTTPS. Запросы проходят через Mocoore и выбранного внешнего поставщика, поэтому клиент должен сам ограничить состав передаваемых данных.
Какие контроли предусмотрены?
- HTTPS для передачи запросов.
- Отдельные API‑ключи для проектов и сред.
- Квоты и срок действия ключа.
- Отзыв ключа при утечке или закрытии проекта.
- Журналы для учёта, поддержки и поиска аномалий.
Точные лимиты, поля журнала и функции маршрута подтверждаются до пилота. Мы не заявляем непроверенную сертификацию или абсолютную защиту.
Кто обрабатывает запрос?
Запрос проходит через шлюз Mocoore, а затем обрабатывается внешним поставщиком выбранной модели. Условия и сроки обработки зависят от этого маршрута. До подключения клиент должен определить, какие данные разрешено передавать обоим участникам.
Что попадает в журнал?
Для безопасности, учёта и диагностики могут храниться время, request ID, идентификатор ключа, маршрут, модель, HTTP‑статус и метрики использования. Полный ключ не должен записываться. Состав и срок журнала для конкретного подключения нужно письменно согласовать до пилота.
Что остаётся ответственностью клиента?
- Не встраивать ключ в frontend и не публиковать его в Git.
- Назначать отдельные ключи и малые квоты.
- Удалять из запроса лишние личные данные и секреты.
- Проверять правовое основание для передачи данных внешним поставщикам.
- Иметь план отката и резервный маршрут для критичных систем.
Практический порядок работы есть в руководстве по безопасности API‑ключей.
Как сообщить о проблеме?
При подозрении на утечку сначала отзовите ключ, затем сообщите время, request ID, маршрут и последние четыре символа идентификатора. Не присылайте полный ключ ни в почте, ни в WhatsApp. Контакт: loracomfyui@gmail.com.
До пилота
Сверить требования к данным
Опишите категории данных, страну, модель и сценарий. Не передавайте реальные данные до согласования.