跳到主要内容
Key 安全模型

让 API Key 的旅程尽可能短。

匿名工具让 Key 留在当前浏览器标签页;需要跨设备使用时,可选择加密保存到自己的账户。

服务器保留的明文零 API Key

请不要把密钥粘贴到支持消息、反馈内容、公开 URL 或截图中。

浏览器直连工具

连接诊断、Playground 和模型对比只会从你的浏览器调用目录中的供应商端点。FreeToken 不代理明文 Key 或提示词。部分供应商会阻止跨域请求;遇到这种情况,请使用页面生成的本地配置。

账户中的加密保存

新保存的 v1 记录在浏览器中使用你的解锁口令,通过 PBKDF2-SHA-256(250,000 次迭代)派生 AES-256-GCM 密钥。每条记录使用独立的随机盐值和 IV;服务器只收到密文,不收到明文 Key 或解锁口令。

何时解密

v1 记录在登录后取回密文,用解锁口令在浏览器中解密;服务器没有该口令。Playground 的模型请求直接从浏览器发往供应商。

读取显示复制导出验证

口令与恢复

v1 记录跨设备使用需要登录账户并提供原来的解锁口令。服务器不能重置口令或恢复明文 Key;忘记口令后,需要删除无法解密的记录并重新保存自己的 Key。

已有账户加密记录

之前保存的 v2 记录保留原样,不自动迁移。显示、复制、测试或载入由你明确发起;服务器核验登录身份和记录所有权后,使用原有账户加密密钥临时解密。响应私密且禁止缓存,明文不存储、不记录日志。v2 不需要独立的 Vault 口令,但不能作为便携加密备份导出;请在 Vault 中明确读取自己的 Key。加密备份只包含 v1 记录。

推荐顺序

01

选择供应商和模型

没有 Key 时,先打开对应的官方申请步骤。

02

临时粘贴或载入 Key

账号中已保存的 Key 不需要反复粘贴。

03

发送提示词并核对结果

显示或复制过 Key 后,记得重新隐藏并清理剪贴板。

打开工作台(英文) 在 Playground 测试(英文)

广告边界

广告只会出现在公开的发现与编辑内容页面;输入 Key、管理账号 Key、查看模型响应和导出配置的界面不会展示广告。

可选分析

只有在你选择允许分析时才会加载 Google Analytics。我们不会向 Analytics 发送 API Key、提示词或账号邮箱;拒绝分析不会改变任何产品功能。