Resposta curta
A BetterToken é um gateway de API. Sua principal função é encaminhar a solicitação ao modelo upstream selecionado e registrar as informações de cobrança, uso e diagnóstico necessárias para operar o serviço. Ao usar a API, aplique a minimização de dados. Não inclua dados pessoais desnecessários, segredos, informações de pagamento ou conteúdo comercial confidencial em prompts, arquivos ou resultados de ferramentas. Armazene API Keys em variáveis de ambiente, gerenciadores de segredos ou segredos de CI. Não as versione em repositórios públicos.Limites de segurança dos dados
A BetterToken ajuda a gerenciar API Keys, saldo e registros de uso em um só lugar. Ela não substitui seus processos de mascaramento de dados, controle de acesso ou segurança do projeto.
Segurança do transporte
Todas as chamadas à API devem usar HTTPS. Ao configurar uma Base URL, use o endereçohttps:// exibido na documentação.
Não envie API Keys nem conteúdo de solicitações por HTTP sem criptografia. Se um cliente, proxy ou ferramenta local pedir para desativar a verificação TLS, confirme o motivo antes de usar essa configuração. Não a defina como padrão.
Logs e registros de uso
Para processar cobrança, dedução de saldo, diagnóstico de erros e controle de risco, um gateway de API geralmente precisa registrar metadados como:- Horário da solicitação
- API Key ou provedor usado
- Modelo solicitado
- Uso de tokens
- Sucesso ou falha da solicitação
- Status do erro
Recomendações para o usuário
- Não versione API Keys em repositórios de código.
- Não exponha uma API Key completa em capturas de tela, logs ou chamados de suporte.
- Use API Keys separadas para produção e teste.
- Verifique regularmente os registros de uso no painel.
- Desative chaves antigas quando alguém sair da equipe, um projeto terminar ou houver suspeita de vazamento.
- Evite enviar documentos de identidade, cartões bancários, senhas, chaves privadas ou outros dados altamente confidenciais em prompts.
- Se precisar processar dados comerciais confidenciais, mascare-os e reduza-os antes de enviá-los ao modelo.
O que fazer se o uso parecer anormal
Se uma API Key apresentar chamadas anormais:- Desative ou exclua a API Key suspeita no console.
- Consulte nos registros recentes o modelo, o horário e a origem das solicitações.
- Verifique repositórios, logs de CI, configurações locais e ferramentas de terceiros em busca de vazamentos.
- Crie uma nova API Key e distribua-a apenas aos ambientes necessários.
- Se não encontrar a causa, entre em contato com o suporte e informe o período, o modelo e o valor anormal.

