跳到主要内容
黑猪AISeedance API
服务协议隐私政策安全说明繁體中文English日本語商务咨询
返回官网进入控制台
首页/安全说明

API安全与责任说明

本页说明安全接入黑猪AI API 的建议、平台公开的数据处理边界和安全问题报告方式。未在本页声明的认证、审计或 SLA 不应被推定为已提供。

更新日期2026 年 9 月 4 日
支持时间UTC+8 10:00-24:00
安全联系heizhuai@proton.me
本页目录共同责任Token 安全服务端接入素材与结果日志与排障输入与输出审查重试与费用异常响应安全报告公开承诺边界

1. 安全共同责任

平台负责维护其控制范围内的服务安全,用户负责保护账户、Token、调用环境、业务数据和最终内容发布流程。安全能力取决于双方正确配置和及时响应。

不要通过企业咨询表单、即时通讯群聊、截图或公开仓库发送 API Token、密码、付款凭证或未公开素材。

2. API Token 管理

  • 只在服务端环境变量或专用密钥管理服务中保存 Token。
  • 开发、测试和生产环境使用不同 Token;不同项目也建议独立管理。
  • 避免将完整 Token 写入日志、异常报告、分析平台或客户可见响应。
  • 限制可接触 Token 的人员和服务,定期检查仍在使用的凭证。
  • 发现泄露或异常调用后,立即停用 Token、创建新 Token 并检查账单和任务记录。

3. 服务端调用与网络安全

API 请求应从你控制的服务端发起。不要在浏览器 JavaScript、移动端安装包或桌面客户端中直接嵌入长期有效 Token。

使用 HTTPS 请求平台接口,并在自己的系统中设置合理的连接超时、总超时、并发控制和错误处理。不要把接口错误原样暴露给最终用户,以免泄露内部路径、任务标识或调试信息。

4. 素材最小化与结果管理

仅提交完成生成任务所必需的素材。提交前应移除不必要的个人信息、访问令牌、定位信息和内部业务数据,并确认你拥有处理该素材的合法权利。

数据公开处理规则
用户上传素材不作为平台长期保存内容,不用于模型训练;任务处理期间可能发生必要的临时传输与处理。
生成结果默认保留 15 天,之后自动清理;可提前申请删除。
API Token不应提交到提示词、素材、商务表单或客服聊天中。

5. 日志脱敏与故障排查

建议记录请求时间、内部订单号、平台任务标识、模型名称、状态和错误类别,但应移除 Token、完整提示词、原始素材地址中的敏感查询参数及不必要的个人信息。

联系客服排障时,优先提供任务标识、时间范围、模型名称和脱敏后的错误信息。只有在确有必要且确认传输渠道后,再提供最小范围的复现资料。

6. 输入校验与生成结果审查

  • 限制用户可提交的 URL、文件类型、大小、时长和数量。
  • 不要允许最终用户控制服务端请求头、Base URL 或内部网络地址。
  • 对用户输入实施业务合规校验,防止违法、侵权和恶意内容。
  • AI 生成结果在发布、投放或商用前应经过人工审查。
  • 涉及人物、品牌、医疗、金融、法律或新闻等高风险场景时,应增加更严格的审核与来源核验。

7. 重试、幂等与费用控制

主动重试会被视为新任务并重新扣费。业务系统应区分网络请求超时、平台仍在处理、平台判定失败和用户主动重试,避免因重复提交造成多次任务与费用。

在接口规范明确幂等机制前,不应假定重复请求会自动合并。建议在你的业务系统中保存任务标识并先查询现有任务状态。

8. 异常调用响应建议

  1. 停用疑似泄露的 Token,并创建替代 Token。
  2. 检查最近任务、账单、IP 和错误记录,确定影响范围。
  3. 暂停相关自动化任务,避免继续产生调用或费用。
  4. 保留脱敏后的时间线和任务标识,并联系平台支持。
  5. 修复泄露来源后再恢复调用,并持续观察异常。

9. 报告安全问题

如果你发现可能影响黑猪AI平台或用户的安全问题,请通过邮箱提交报告。报告应包含问题描述、影响范围、复现步骤和必要的脱敏证据。

安全邮箱:heizhuai@proton.me

紧急客服:hello.heizhu.lol

支持时间:UTC+8 10:00-24:00

未经书面授权,请勿进行可能影响生产服务、访问其他用户数据、破坏数据、实施社会工程或造成大量请求的安全测试。

10. 安全承诺边界

本页未声明黑猪AI已获得特定安全认证、审计报告、保险、专属部署能力、数据驻留保证或服务等级协议。任何此类能力仅在双方另行书面确认后适用。

安全措施会随着服务和风险变化持续调整。本页内容不构成绝对安全保证,也不替代你的内部安全评估。

© 2026 黑猪AI平台运营方
官网首页服务协议隐私政策报告问题