Ваш ключ
утечёт.
Настоящий ключ шифруется и живёт внутри proxykey. Наружу уходит только проходка — привязана к IP, ограничена лимитами, отзывается в один клик. Украсть её нет смысла.
Реальность утечек
Один слив — два исхода
Полный доступ к API, с любого адреса и без лимитов. Ваш баланс качают сутками, пока вы спите.
Чужой IP — отказ. Лимиты — стена. А оригинал зашифрован и вообще не покидает proxykey.
Как ключ защищён
Не «перевыпустим, если что» — а так, чтобы утёкший ключ был бесполезен ещё до того, как вы это заметите.
Одно место для всего
OpenAI, Anthropic, Google, Mistral — в одной панели. Перевыпуск любого ключа — дело одной секунды, без простоя сервиса.
Встроенный MCP-сервер отдаёт ИИ-агентам проходки вместо настоящих ключей. Автономный агент не увидит оригинал — никогда.
Что внутри панели
Реальный ключ вводит человек — один раз. Дальше приложениям и ИИ-агентам уходит только проходка, а всё остальное видно и управляется в панели.
Проходка
вместо ключа
На каждый настоящий ключ выписывается проходка со своим префиксом, лимитами и привязкой к IP. Отзывается в один клик — оригинал не трогаем.
IP и лимиты
задаёте вы
Проходка работает только с вашего адреса и упирается в ваши rpm/rpd. Запрос с чужого IP или сверх лимита — мгновенный отказ, а не списание с баланса.
Каждый
запрос виден
Метод, путь, статус и задержка каждого запроса — в реальном времени. Ошибки и отказы по лимитам подсвечиваются сразу, без внешних дашбордов.
MCP для
ИИ-агентов
Подключите агента к встроенному MCP-серверу по одному URL и токену mcp_…. Он сам заводит, ротирует и отзывает проходки — но настоящий ключ ему недоступен. Ввести оригинал может только человек в панели.
Частые вопросы
FAQКак скрыть API-ключ от ИИ-агента?
Не давайте агенту секрет — дайте виртуальный ключ. Настоящий ключ вы один раз кладёте в proxykey, он шифруется AES-256-GCM и больше никогда не покидает сервер. Агенту достаётся проходка вида vlt_…: она работает только через прокси, привязана к IP, ограничена лимитами и отзывается в один клик. Всё, что попало в контекст модели, надо считать опубликованным — поэтому туда должно попадать только то, что не жалко отозвать.
Что такое виртуальный API-ключ?
Это отдельный токен, который вы выдаёте вместо настоящего ключа. Он ссылается на оригинал, но не содержит его и не позволяет его прочитать. У каждого виртуального ключа свои ограничения: разрешённые IP, лимиты запросов в минуту и в сутки, срок жизни, собственный лог. Один клиент — один ключ, и отзыв одного не задевает остальные.
Можно ли дать приложению другой ключ вместо настоящего?
Да, это и есть основной сценарий. В коде вы меняете только хост: вместо https://api.openai.com/v1/… запрос идёт на https://api.proxykey.org/p/openai/v1/…, а вместо настоящего ключа подставляется проходка. Путь, метод, тело и заголовки остаются прежними — прокси сам подставит настоящий ключ на своей стороне. Правка на две строки, SDK переписывать не нужно.
Чем прокси для ключей отличается от хранилища секретов?
Хранилище (Vault, Doppler, .env) в какой-то момент выдаёт вам настоящий секрет — дальше он живёт в памяти процесса, в переменных окружения, в логах и в контексте агента. Прокси не выдаёт его никогда: секрет подставляется в запрос уже на стороне сервера, на сетевой границе. Поэтому утечка того, что вы раздали, ничего не стоит.
Что будет, если виртуальный ключ всё-таки утечёт?
Практически ничего. Запрос с чужого адреса отклоняется, лимиты не дают выкачать баланс, а сам ключ вы отзываете одной кнопкой — настоящий при этом менять не надо, остальные интеграции продолжают работать. Для сравнения: утёкший настоящий ключ даёт полный доступ с любого адреса и без ограничений, а чинится только ротацией во всех местах сразу.
Какие API поддерживаются?
OpenAI, Anthropic, Google Gemini, Mistral, Groq, DeepSeek, OpenRouter, Together, Cohere, Perplexity, Telegram Bot API, Stripe, Slack, Discord, GitHub, SendGrid, Resend, Notion, Airtable, Cloudflare, Supabase — а также режимы openai-compatible и generic-rest для любого своего HTTP-API с произвольным способом авторизации.
Сколько это стоит?
Бесплатно, карта не нужна. Вход через GitHub или ссылку на почту.
Пусть ключ утечёт.
Пусть это ничего не стоит.
Заведите первый ключ за минуту. Настоящий — шифруем и прячем, вам отдаём проходку и полный контроль над ней.
Защитить ключи бесплатно →