CÓMO PROTEGEMOS TUS CLAVES

Mantén el recorrido de tu clave de API lo más corto posible.

Puedes elegir entre un uso temporal o guardarla cifrada en tu cuenta para recuperarla desde otro dispositivo.

GUARDADO EN CUENTACifrada al almacenarse

No pegues una clave en soporte, comentarios, URL públicas ni capturas de pantalla.

Pruebas directas desde el navegador

Key Doctor, Playground y la comparación de modelos llaman a la API del proveedor desde tu navegador. FreeToken no hace de proxy para claves ni prompts en texto plano. Algunos proveedores bloquean peticiones entre orígenes; cuando ocurra, usa la configuración local que genera la página.

Almacenamiento cifrado en tu cuenta

Si eliges guardarla en tu cuenta, la clave pasa por HTTPS al Worker autenticado de FreeToken y se almacena cifrada con AES-256-GCM, una sal aleatoria y un IV por registro. El secreto maestro se mantiene como secreto del Worker, separado de la base de datos.

Cuándo se descifra

FreeToken puede descifrar un registro tras comprobar su propiedad, pero únicamente para acciones explícitas. Las respuestas son privadas y no se guardan en caché; las peticiones de modelos de Playground siguen yendo directamente desde el navegador al proveedor.

CargarMostrarCopiarExportarVerificar

Registros locales antiguos: una sola migración

Si usaste una versión anterior, introduce la contraseña que configuraste para descifrar localmente y completar una migración única. Esa contraseña nunca se envía a FreeToken. Después podrás usar tu cuenta sin necesitarla.

Orden recomendado

01

Elige proveedor y modelo

Si no tienes clave, abre los pasos de solicitud correspondientes.

02

Pega o carga una clave

Con una clave guardada en tu cuenta no tendrás que pegarla de nuevo.

03

Envía un prompt y revisa el resultado

Después de mostrar o copiar una clave, vuelve a ocultarla y limpia el portapapeles.

Abrir dashboard (en inglés) Probar Playground (en inglés)

Límite de la publicidad

La publicidad solo aparece en páginas públicas de descubrimiento y contenido editorial. No aparece donde introduces claves, administras claves de cuenta, ves respuestas de modelos o exportas configuración.

Analítica opcional

Solo cargamos Google Analytics si eliges permitir analítica. No enviamos claves de API, prompts ni el correo de tu cuenta a Analytics. Rechazarla no cambia ninguna función del producto.