키를 지키는 구조

API 키의 여정을 가능한 한 짧게.

그 자리에서 일회성으로 쓰거나, 계정에 암호화 저장해 다른 기기에서 불러오는 방식이든 명시적으로 선택할 수 있습니다.

계정 키 저장 방식저장 시 암호화

키를 고객 지원·피드백·공개 URL·스크린샷에 붙여넣지 마세요.

브라우저 직접 테스트

연결 진단·Playground·모델 비교는 카탈로그에 실린 프로바이더 API를 브라우저에서 직접 호출합니다. FreeToken은 평문 키나 프롬프트를 프록시하지 않습니다. 일부 프로바이더는 브라우저 교차 출처 요청을 막으며, 이 경우 페이지가 만들어 주는 로컬 설정을 사용하세요.

계정 암호화 저장

「계정에 저장」을 선택하면 API 키가 HTTPS를 통해 인증된 FreeToken Worker로 들어가 AES-256-GCM과 레코드별 무작위 솔트·IV로 암호화된 뒤 저장됩니다. 마스터 암호화 시크릿은 데이터베이스와 분리된 Worker 시크릿으로 보관됩니다.

언제 복호화되는가

FreeToken은 레코드 소유 확인 후 복호화할 수 있지만, 실행되는 것은 다음의 명시적 작업뿐입니다. 응답은 프라이빗이며 캐시 금지입니다. Playground의 모델 요청은 계속 브라우저에서 프로바이더로 직접 전송됩니다. 이는 계정에 묶인 암호화 스토리지이지 별도의 비밀번호를 만드는 로컬 금고가 아닙니다.

불러오기표시복사내보내기검증

구버전 로컬 레코드: 이전은 한 번만

이전 버전의 FreeToken을 쓰셨다면, 당시 설정한 비밀번호를 입력해 로컬에서 복호화하고 한 번의 이전을 완료하세요. 이 비밀번호가 FreeToken으로 전송되지는 않습니다. 이후에는 계정 로그인으로 사용하며 이 비밀번호는 더 이상 필요 없습니다.

권장 사용 순서

01

프로바이더와 모델 선택

키가 없다면 해당 신청 절차를 열 수 있습니다.

02

키를 임시 붙여넣거나 불러오기

계정에 저장된 키를 사용하면 다시 붙여넣을 필요가 없습니다.

03

프롬프트를 보내고 결과 확인

키를 표시·복사한 후에는 숨기고 클립보드를 비우는 것을 잊지 마세요.

대시보드 열기(영어) Playground에서 시도(영어)

광고 경계

광고는 공개 탐색·편집 페이지에만 표시됩니다. 키 입력·계정 키 관리·모델 응답·설정 출력 화면에는 들어가지 않습니다.

선택적 액세스 분석

「분석 허용」을 선택한 경우에만 Google Analytics를 로드해 페이지 이용 상황을 파악합니다. FreeToken은 API 키·프롬프트·계정 이메일 주소를 Analytics로 보내지 않습니다. 페이지 URL 중에서는 utm_source 같은 표준 캠페인 태그만 유지해 어떤 경로에서 왔는지 파악할 수 있으며, 그 외 쿼리 파라미터는 전송 전에 모두 제거합니다. 거부해도 제품 기능은 아무것도 바뀌지 않습니다.