06.июл.2026
Мы открыли код шифрования своего хранилища API-ключей — и честно написали, чего он не гарантирует
Мы делаем proxykey — credential proxy: настоящие API-ключи лежат у нас зашифрованными, а приложения и ИИ-агенты ходят с отзываемыми виртуальными токенами. Недавно мы писали здесь про саму схему. Под ней и в личках всплыл один и тот же вопрос — самый правильный вопрос к любому такому сервису:«А вы сами можете прочитать мои ключи?»Короткий честный ответ: технически — да. И вместо того чтобы прятать это в маркетинговый туман, мы сделали две вещи: опубликовали крипто-модуль целиком и написали страницу с моделью угроз, где этот пункт стоит первым и жирным. Этот пост — о том, почему так, и что именно мы открыли. Читать далее
Название: Мы открыли код шифрования своего хранилища API-ключей — и честно написали, чего он не гарантирует
Ссылка на источник:
https://habr.com/ru/articles/1056134/?utm_source=habrahabr&utm_medium=rss&utm_campaign=1056134