Политика конфиденциальности
Что мы собираем, зачем это нужно, как защищены ваши API-ключи и как удалить свои данные. Коротко: данные не продаём, значения ключей не логируем.
Кто мы
Оператор данных — разработчик сервиса proxykey (proxykey.org), действующий как частное лицо; после регистрации юридического лица эта страница будет дополнена его реквизитами. proxykey — это credential proxy для API-ключей: настоящие ключи сторонних провайдеров хранятся у нас в зашифрованном виде, а ваши приложения работают с виртуальными токенами-проходками.
Канал связи по вопросам этой политики и обработки ваших данных будет опубликован на этой странице в ближайшее время.
Какие данные мы обрабатываем
| Данные | Зачем | Срок хранения |
|---|---|---|
| Аккаунт — email (при входе по одноразовой ссылке) либо идентификатор и email GitHub-аккаунта (при входе через GitHub OAuth). Пароли не используются и не хранятся. | Вход в панель, связь по важным вопросам сервиса. | Пока существует аккаунт. |
| Секреты — настоящие API-ключи сторонних провайдеров, которые вы вводите сами. Хранятся только в зашифрованном виде (AES-256-GCM, конвертное шифрование). | Подстановка настоящего ключа в проксируемые запросы — суть сервиса. | Пока существует аккаунт или пока вы не удалите секрет. |
| Логи запросов — метаданные каждого проксируемого запроса: метод, путь, HTTP-статус, задержка, IP источника запроса, провайдер. Авторизационные заголовки и значения ключей в логи не попадают. | Статистика, отладка, функции безопасности. | Пока существует аккаунт; удаление — по запросу. |
| Превью тел запросов и ответов — до 4 КБ, строки, похожие на секреты, автоматически редактируются. Пишутся только если вы явно включили эту опцию для конкретной проходки. | Отладка ваших интеграций — по вашему запросу. | Столько же, сколько сами логи (вместе с ними). |
| Сессионная cookie — идентификатор сессии в панели (SameSite=Strict). | Поддержание входа в панель. | До завершения сессии. |
| Логи посещений сайта — стандартные серверные логи веб-сервера для proxykey.org: IP-адрес, запрошенная страница, время, user-agent браузера, адрес страницы-источника перехода. | Обобщённая статистика посещаемости и защита от злоупотреблений. Считается на нашем собственном сервере, третьим лицам эти логи не передаются. | 14 дней, затем автоматически удаляются ротацией логов. |
| Яндекс.Метрика — аналитика посещаемости маркетингового сайта proxykey.org: просмотренные страницы, клики, скролл, движение курсора и запись сеансов (Вебвизор), IP-адрес, идентификатор браузера в собственных cookie сервиса. Работает только на публичных страницах сайта — панель управления, где вы вводите и используете ключи, Метрику не загружает. | Понимание, как посетители пользуются сайтом, и улучшение лендинга. Собранные данные обрабатывает Яндекс как самостоятельный оператор, по своей политике конфиденциальности. | По политике хранения Яндекс.Метрики — отдельный срок мы не устанавливаем. |
IP источника запроса используется для функций безопасности: привязка проходки к IP и уведомление о запросе с нового IP. Название сети (ASN) для IP-адресов из логов определяется по локальной копии базы iptoasn.com — без внешних запросов, сами IP-адреса третьим лицам для обогащения не передаются.
Зачем и на каком основании
- Предоставление сервиса (исполнение договора с вами): хранение и подстановка ключей, проксирование запросов, панель управления, логи и статистика.
- Безопасность (законный интерес): привязка проходок к IP, уведомления о запросах с новых IP, защита от несанкционированного использования токенов.
- Связь с вами (исполнение договора): отправка одноразовых ссылок для входа и важных уведомлений о работе сервиса на ваш email.
Как защищены ключи
- Каждый секрет шифруется AES-256-GCM по конвертной схеме: свой ключ данных на каждый секрет, ключ данных зашифрован мастер-ключом.
- Расшифровка происходит только в памяти и только на время выполнения конкретного запроса; расшифрованные значения нигде не сохраняются и не кэшируются.
- Ни один API сервиса не возвращает значение ключа после его сохранения — ни вам, ни кому-либо ещё.
- Значения ключей и авторизационные заголовки не пишутся в логи; в превью тел строки, похожие на секреты, автоматически редактируются.
Кому передаём данные
- Выбранным вами API-провайдерам (OpenAI, Anthropic и другим): сами проксируемые запросы передаются провайдеру, которого вы указали, — это и есть работа сервиса. К содержимому этих запросов применяются условия и политики соответствующего провайдера.
- Инфраструктурным подрядчикам: хостинг-провайдеру (размещение серверов) и сервису отправки email (Resend — доставка ссылок для входа и уведомлений) — строго в объёме, необходимом для работы сервиса.
- Яндекс.Метрике — данные о посещениях маркетингового сайта (см. таблицу выше); только с публичных страниц сайта, никогда — данные из панели управления.
Мы не продаём ваши данные третьим лицам. Как именно Яндекс обрабатывает и может использовать данные, собранные Метрикой, описано в его собственной политике конфиденциальности (ссылка в разделе «Cookies»).
Сроки хранения
Данные аккаунта и секреты хранятся, пока существует аккаунт; при удалении аккаунта они удаляются. Логи запросов (включая превью тел, если вы их включали) хранятся, пока существует аккаунт; вы можете запросить их удаление раньше.
Ваши права
Вы можете запросить доступ к своим данным, их исправление, удаление или возразить против обработки. Секреты и проходки вы можете удалить самостоятельно в панели в любой момент; там же удаляется и аккаунт целиком со всеми секретами, проходками и логами (раздел «Обзор» → опасная зона). По остальным запросам мы ответим в разумный срок, предусмотренный применимым законодательством.
Cookies
Панель управления (app.proxykey.org) использует одну строго необходимую сессионную cookie — для входа (SameSite=Strict); без неё вход невозможен, и закон не требует отдельного согласия на такие cookie.
Маркетинговый сайт (proxykey.org, включая эту страницу и блог) при первом визите показывает баннер с выбором «Принять» / «Отклонить». Яндекс.Метрика (анализ посещаемости и поведения: просмотры, клики, запись сеансов — Вебвизор) загружается и устанавливает собственные cookie в вашем браузере, только если вы нажали «Принять»; при отказе или до выбора она не запускается вовсе. Работает только на публичных страницах сайта — внутри панели управления, где вводятся и используются ключи, Метрики нет и не будет. Данные, которые собирает Метрика, обрабатывает Яндекс как самостоятельный оператор — см. политику конфиденциальности Яндекса. Изменить свой выбор можно, очистив cookie сайта в браузере, — баннер появится снова.
Международная передача данных
Данные обрабатываются и хранятся на арендованных серверах, которые могут находиться за пределами страны вашего проживания. Если для работы сервиса потребуется передача данных в иные юрисдикции, мы обеспечим предусмотренные законом гарантии такой передачи.
Дети
Сервис не предназначен для лиц младше 16 лет, и мы сознательно не собираем их данные. Если вы считаете, что ребёнок передал нам свои данные, сообщите нам через канал связи из раздела «Кто мы» — мы их удалим.
Изменения политики
Обновления публикуются на этой странице; дата «Последнее обновление» вверху страницы отражает актуальную редакцию. Существенные изменения мы дополнительно анонсируем по email.