Область действия
Эта политика относится к сайту api-codex.ru, личному кабинету и API‑маршрутам сервиса API Codex. Оператором данных выступает команда сервиса; связаться с ней можно способами, указанными на странице контактов.
API Codex — независимый сервис и не является продуктом, партнёром или официальным представителем OpenAI. При обработке запросов могут участвовать технические поставщики model service, необходимые для выполнения запроса.
Какие данные нужны
Для аккаунта обрабатываются Telegram ID и доступные данные Telegram‑профиля, либо настроенный логин и хэш пароля. Для работы сервиса также учитываются баланс, операции ledger, API‑ключи в виде SHA‑256, публичные идентификаторы сессий, user‑agent и время последней активности.
По API‑запросам журналируются технические метаданные: модель, токены, Api‑Coin, статус, задержка, размеры и request ID. Для диагностики, поддержки и предотвращения злоупотреблений также могут сохраняться переданные модели сообщения, системный и developer‑контекст, фрагменты кода, содержимое текстовых файлов, фактические вызовы инструментов и их результаты, а также текст ответа модели. Схемы доступных tools и бинарное содержимое файлов в журнал не включаются; распознаваемые пароли, токены и API‑ключи автоматически маскируются.
Зачем это обрабатывается
Данные нужны для входа, защиты сессии, выдачи и отзыва ключей, маршрутизации запросов, расчёта фактического расхода, диагностики ошибок, предотвращения злоупотреблений и выполнения обращений поддержки.
Сервис не использует содержимое чатов для рекламного профилирования. История встроенного чата хранится локально в IndexedDB браузера и разделяется по user ID.
Хранение и передача
Основные данные аккаунта хранятся в инфраструктуре сервиса. Пароли защищены адаптивным хэшированием, новые ключи — SHA‑256 и не могут быть повторно показаны. Тексты запросов и ответов в журнале шифруются и доступны только администраторам сервиса. Cookie сессии имеет флаги HttpOnly, Secure и SameSite.
Когда вы отправляете API‑запрос, его содержимое передаётся model service для генерации ответа. Не отправляйте секреты, персональные данные и материалы, на обработку которых у вас нет основания.
Ваш контроль
В профиле можно сменить пароль, увидеть активные сессии и завершить другие устройства. API‑ключ можно отозвать или перевыпустить. По вопросам доступа, исправления или удаления данных обратитесь через страницу контактов; для защиты аккаунта потребуется подтвердить владение им.
Безопасность
Чувствительные операции защищены проверкой владельца, CSRF‑токеном и ограничением частоты. Интерфейс не исполняет raw HTML из Markdown. При этом ни один интернет‑сервис не может гарантировать абсолютную безопасность — храните ключи в менеджере секретов и отзывайте их при подозрении на компрометацию.
Изменения политики
При существенных изменениях на этой странице появится новая дата редакции. Версия, действующая на момент использования сервиса, применяется к соответствующей обработке данных.
Задать вопрос →