Ваш ключ
утечёт.

И это уже не ваша проблема.

Настоящий ключ шифруется и живёт внутри proxykey. Наружу уходит только проходка — привязана к IP, ограничена лимитами, отзывается в один клик. Украсть её нет смысла.

OpenAI / Anthropic / Google / Mistral / Together
↑ нажмите — проходка в руках чужого

Реальность утечек

23,7 млн
рабочих ключей утекло в открытый код за год
< 1 мин
до первой атаки на свежеслитый ключ
70 %
утечек — через код и логи, а не через взлом
$4,9 млн
средний ущерб от одной утечки с компрометацией учётных данных
// секреты утекают в открытый код, логи и бандлы обычным коммитом — без всякого взлома · цифры: GitGuardian State of Secrets Sprawl, IBM Cost of a Data Breach

Один слив — два исхода

Обычный ключ утёк
Он получил всё

Полный доступ к API, с любого адреса и без лимитов. Ваш баланс качают сутками, пока вы спите.

Проходка утекла
Он получил ноль

Чужой IP — отказ. Лимиты — стена. А оригинал зашифрован и вообще не покидает proxykey.

Как ключ защищён

Не «перевыпустим, если что» — а так, чтобы утёкший ключ был бесполезен ещё до того, как вы это заметите.

Привязка к IP
Проходка работает только с вашего адреса. Запрос с чужого IP отклоняется мгновенно.
Лимиты запросов
Свои rpm и rpd на каждую проходку. Всплеск упрётся в стену, а не в ваш счёт.
Оригинал под замком
Настоящий ключ шифруется AES-256-GCM и не покидает proxykey. Слив проходки его не раскроет.
Отзыв в один клик
Заметили чужую активность — проходка мертва мгновенно. Оригинал трогать не нужно.
// полная модель угроз — включая неудобные вопросы и открытый код шифрования: proxykey.org/security

Одно место для всего

Хранилище
Все ключи под одной крышей

OpenAI, Anthropic, Google, Mistral — в одной панели. Перевыпуск любого ключа — дело одной секунды, без простоя сервиса.

MCP для ИИ
Агенты — без доступа к ключу

Встроенный MCP-сервер отдаёт ИИ-агентам проходки вместо настоящих ключей. Автономный агент не увидит оригинал — никогда.

Что внутри панели

Реальный ключ вводит человек — один раз. Дальше приложениям и ИИ-агентам уходит только проходка, а всё остальное видно и управляется в панели.

FN.01Проходка

Проходка
вместо ключа

На каждый настоящий ключ выписывается проходка со своим префиксом, лимитами и привязкой к IP. Отзывается в один клик — оригинал не трогаем.

отдельный префикс на каждое приложение
статус active · learning · revoked
оригинал зашифрован, показывается один раз
FN.02Границы

IP и лимиты
задаёте вы

Проходка работает только с вашего адреса и упирается в ваши rpm/rpd. Запрос с чужого IP или сверх лимита — мгновенный отказ, а не списание с баланса.

режимы привязки: auto · manual · off
отдельные лимиты в минуту и в сутки
всплеск упирается в стену, не в счёт
FN.03Наблюдаемость

Каждый
запрос виден

Метод, путь, статус и задержка каждого запроса — в реальном времени. Ошибки и отказы по лимитам подсвечиваются сразу, без внешних дашбордов.

живой лог по каждой проходке
статистика за 24 часа и 7 дней
ни ключей, ни заголовков в логах
FN.04Новое · MCP

MCP для
ИИ-агентов

Подключите агента к встроенному MCP-серверу по одному URL и токену mcp_…. Он сам заводит, ротирует и отзывает проходки — но настоящий ключ ему недоступен. Ввести оригинал может только человек в панели.

локально по stdio или hosted по HTTP
проходки, логи и статистика — из чата
оригинальный ключ не попадёт в контекст

Частые вопросы

FAQ
Как скрыть API-ключ от ИИ-агента?

Не давайте агенту секрет — дайте виртуальный ключ. Настоящий ключ вы один раз кладёте в proxykey, он шифруется AES-256-GCM и больше никогда не покидает сервер. Агенту достаётся проходка вида vlt_…: она работает только через прокси, привязана к IP, ограничена лимитами и отзывается в один клик. Всё, что попало в контекст модели, надо считать опубликованным — поэтому туда должно попадать только то, что не жалко отозвать.

Что такое виртуальный API-ключ?

Это отдельный токен, который вы выдаёте вместо настоящего ключа. Он ссылается на оригинал, но не содержит его и не позволяет его прочитать. У каждого виртуального ключа свои ограничения: разрешённые IP, лимиты запросов в минуту и в сутки, срок жизни, собственный лог. Один клиент — один ключ, и отзыв одного не задевает остальные.

Можно ли дать приложению другой ключ вместо настоящего?

Да, это и есть основной сценарий. В коде вы меняете только хост: вместо https://api.openai.com/v1/… запрос идёт на https://api.proxykey.org/p/openai/v1/…, а вместо настоящего ключа подставляется проходка. Путь, метод, тело и заголовки остаются прежними — прокси сам подставит настоящий ключ на своей стороне. Правка на две строки, SDK переписывать не нужно.

Чем прокси для ключей отличается от хранилища секретов?

Хранилище (Vault, Doppler, .env) в какой-то момент выдаёт вам настоящий секрет — дальше он живёт в памяти процесса, в переменных окружения, в логах и в контексте агента. Прокси не выдаёт его никогда: секрет подставляется в запрос уже на стороне сервера, на сетевой границе. Поэтому утечка того, что вы раздали, ничего не стоит.

Что будет, если виртуальный ключ всё-таки утечёт?

Практически ничего. Запрос с чужого адреса отклоняется, лимиты не дают выкачать баланс, а сам ключ вы отзываете одной кнопкой — настоящий при этом менять не надо, остальные интеграции продолжают работать. Для сравнения: утёкший настоящий ключ даёт полный доступ с любого адреса и без ограничений, а чинится только ротацией во всех местах сразу.

Какие API поддерживаются?

OpenAI, Anthropic, Google Gemini, Mistral, Groq, DeepSeek, OpenRouter, Together, Cohere, Perplexity, Telegram Bot API, Stripe, Slack, Discord, GitHub, SendGrid, Resend, Notion, Airtable, Cloudflare, Supabase — а также режимы openai-compatible и generic-rest для любого своего HTTP-API с произвольным способом авторизации.

Сколько это стоит?

Бесплатно, карта не нужна. Вход через GitHub или ссылку на почту.

Пусть ключ утечёт.
Пусть это ничего не стоит.

Заведите первый ключ за минуту. Настоящий — шифруем и прячем, вам отдаём проходку и полный контроль над ней.

Защитить ключи бесплатно →
Без карты · Привязка к IP · Лимиты · AES-256-GCM · MCP