Pusat kepercayaan

Keamanan dimulai dari key terbatas dan limit yang terlihat

Gateway menerapkan kontrol, tetapi pelanggan tetap bertanggung jawab atas otorisasi pengguna, penyimpanan key, dan validasi output model.

Metode isi saldo yang direncanakan: Alipay dan USDT. Modul penerimaan pembayaran belum diaktifkan.

Kontrol pelanggan

  • Simpan key hanya di server
  • Pisahkan pengujian dan produksi
  • Batasi model, IP, rate, dan anggaran
  • Rotasi key setelah dugaan kebocoran
  • Validasi output sebelum tindakan

Kontrol platform

  • Kredensial upstream tetap di server
  • Perubahan usage dan saldo dapat diaudit
  • Akses admin dibatasi per role
  • Insiden dikomunikasikan tanpa membuka secret

Melaporkan kerentanan

Sertakan bukti yang dapat direproduksi dan hindari mengakses data pengguna lain atau mengganggu layanan produksi.

Sumber terkait