BYOK隐私安全性阅读约 6 分钟

在键盘 App 中使用自己的 API 密钥安全吗?

了解第三方 iPhone 键盘的完全访问权限究竟意味着什么、将 API 密钥存入 Keychain 的意义,以及如何安全使用 BYOK。

QKeyboard·

将自己的 AI 服务商密钥连接到键盘 App,会带来一个合理的问题:把这么多权限交给第三方键盘真的安全吗?简短的答案是,风险几乎全部来自一项 iOS 权限——完全访问权限;要安全使用 BYOK,关键就在于了解这项权限能做什么、不能做什么。

为什么 AI 键盘需要完全访问权限

iOS 默认把第三方键盘视为受沙盒保护的扩展:它们不能发出网络请求,对系统的访问也很有限。这种沙盒机制是很好的默认设置,但也会阻止所有需要连接互联网的功能,包括把文字发送给 AI 服务商进行改写。无论是 QKeyboard 的内置 AI,还是你自己的 BYOK 密钥,任何 AI 功能要运行,都必须授予键盘完全访问权限。这项要求没有绕开办法——它是 iOS 的平台规则,并不是某个键盘 App 自己做的决定。

完全访问权限实际允许什么

完全访问权限允许键盘扩展:

  • 发出网络请求,例如将文字发送给 AI 服务商进行改写。
  • 访问 Keychain 等 iOS 功能,这是安全存储 API 密钥所必需的。

完全访问权限本身并不意味着键盘可以:

  • 读取你的密码或其他 App 中的内容。
  • 在没有单独获得相关权限的情况下访问相机、麦克风或位置。
  • 看到你在键盘未激活时输入的任何内容。

换句话说,完全访问权限让网络连接和安全存储成为可能;键盘如何使用这些权限,完全取决于 App 的构建方式,以及它通过网络发送什么。这就是为什么你只应把完全访问权限授予信任的开发者,并查看键盘声明会收集哪些数据。想进一步了解 QKeyboard 如何处理这些内容,请参阅我们关于键盘隐私和完全访问权限的完整分析

为什么将密钥存入 Keychain 很重要

使用 BYOK 时,你的 API 密钥会存储在设备的 Keychain 中——这是 iOS 用来保存密码和支付详情的同一加密安全存储,而不是发送到或存储在 QKeyboard 自己的服务器上。这个区别之所以重要,有两个原因:

  • 不经过中间服务器。你的改写请求会使用你的密钥,直接从设备发送到你选择的 AI 服务商。键盘开发者看不到密钥,也不会让你的文字经过自己的服务器代理。
  • 设备级保护。Keychain 条目在静态存储时经过加密,并与设备绑定,因此密钥不会以明文文件的形式留在设备上,也不容易被其他 App 读取或从备份中随意提取。

使用 BYOK 时的良好做法

安全存储密钥只是其中一半。养成几个习惯,能让 BYOK 在实际使用中更安全:

  1. 在服务商控制台设置支出上限。 大多数 AI 服务商都允许你限制每月支出或设置用量提醒。无论密钥被滥用的原因是什么,这都能限制你的风险敞口。
  2. 定期轮换密钥。每隔几个月生成一个新密钥并撤销旧密钥,是降低风险的低成本做法,以免某个你未察觉已经泄露的密钥造成影响。
  3. 使用限定单一用途的密钥。如果服务商支持为密钥命名或设置范围,请专门创建一个供 QKeyboard 使用的密钥,不要重复使用一把供多个工具共享的密钥。
  4. 只给信任的键盘开启完全访问权限。 查看开发者、App 声明的隐私做法,以及它请求这项权限是否符合自身功能。
  5. 停止使用 App 后移除密钥。 删除键盘会从 Keychain 中移除密钥;但如果你更换服务商或不再使用 BYOK,在服务商一侧撤销密钥,是彻底结束其权限的干净做法。

总结

BYOK 并没有引入一种全新的风险,而是改变了信任的落点:你不再把文字交给键盘开发者的服务器,而是直接信任自己选择的 AI 服务商,并把自己的密钥存放在自己的设备上。完全访问权限是让这一切运作起来的必要条件,但真正重要的是它如何被使用——如果键盘把密钥保存在 Keychain 中,并在不经过自有服务器的情况下直接向服务商发送请求,就遵循了更安全的做法。

就在你打字的地方,写得更好

QKeyboard 免费上手。不用离开当前 App,就能改写、修语法、调语气。

免费下载 QKeyboard