Cómo se cifra tu clave API de Anthropic
Olvio responde a tus compradores con Claude usando tu propia clave API de Anthropic. Olvio cifra la clave antes de almacenarla, guarda solo la versión cifrada en su base de datos y nunca vuelve a mostrar la clave. Este artículo explica cómo funciona el cifrado, cuándo usa Olvio tu clave y cómo reemplazarla o eliminarla.
La página Clave API está en el menú de la app de Olvio mientras tengas un plan.
Qué ocurre cuando guardas tu clave
Pegas la clave en el campo Clave API de la página Clave API y haces clic en Guardar. La clave llega a Olvio a través de una conexión HTTPS cifrada.
Olvio limpia los caracteres que pueden colarse al copiar una clave desde un documento con formato: elimina espacios, caracteres invisibles y comillas tipográficas, y vuelve a convertir en guiones normales los guiones de aspecto parecido. Después comprueba que la clave tiene el aspecto de una clave de Anthropic, que empieza por
sk-ant-.Olvio envía a Anthropic una solicitud de prueba muy pequeña con tu clave y el Modelo Claude seleccionado. Anthropic factura esta solicitud como cualquier otra.
Si la comprobación es correcta, Olvio cifra la clave y guarda solo la versión cifrada en su base de datos. Verás Configuración guardada, el campo se vacía y la insignia Estado muestra Conectada.
Si una comprobación falla, no se guarda nada y la clave que tenías antes, si la había, se mantiene. Para ver los mensajes de error y qué hacer en cada caso, consulta Error "Invalid Anthropic key" al guardar.
Cómo funciona el cifrado
Olvio cifra tu clave con AES-GCM y una clave de cifrado de 256 bits, usando las funciones Web Crypto integradas en su plataforma de alojamiento en lugar de una biblioteca criptográfica propia.
Cada cifrado usa un nuevo vector de inicialización aleatorio de 12 bytes, por lo que cifrar la misma clave dos veces da dos resultados distintos.
El dominio
.myshopify.comde tu tienda se vincula a la clave cifrada como dato autenticado adicional y se comprueba en cada descifrado. Si la clave cifrada se copiara en el registro de otra tienda, el descifrado fallaría en lugar de devolver tu clave.AES-GCM también detecta manipulaciones: una clave cifrada que se ha alterado no se puede descifrar.
Dónde se guarda tu clave
La clave cifrada se almacena en la base de datos de Olvio, alojada por Cloudflare en la región de Europa Occidental. Para responder más rápido a los compradores, Olvio también guarda copias temporales de la clave cifrada en su caché, que funciona en la red global de Cloudflare y no está restringida a la Unión Europea. La base de datos y la caché solo contienen la versión cifrada. Consulta ¿Dónde se alojan mis datos? para más detalles.
La clave de cifrado que bloquea y desbloquea las claves API almacenadas se guarda como secreto en el entorno de alojamiento de Olvio, separada de la base de datos, y no forma parte del código fuente de Olvio. Una copia de la base de datos por sí sola no basta para descifrar las claves que contiene.
Cuándo usa Olvio tu clave
Olvio descifra tu clave en memoria solo cuando la necesita, por ejemplo para enviar una solicitud a Claude para tu tienda o para comprobar tu clave con un modelo recién seleccionado. Olvio nunca escribe la clave descifrada en su base de datos ni en su caché.
Tu clave solo sale de Olvio para autenticar las solicitudes a Anthropic, que se envían por HTTPS a través del proveedor de alojamiento de Olvio, Cloudflare. Para saber qué funciones envían solicitudes con tu clave, consulta Qué usa tu clave API de Anthropic y qué no.
Quién puede ver tu clave
La página Clave API nunca muestra tu clave. Una vez guardada una clave, el campo Clave API muestra puntos en su lugar, y la página solo recibe la información de si hay una clave guardada, no la clave en sí. No hay ninguna opción para mostrarla, así que si pierdes tu clave, crea una nueva en la Claude Console.
La consola interna de solo lectura que usa el personal de Olvio (Topicimes) para soporte, diagnóstico de incidencias y control de calidad muestra los paneles y las conversaciones de tu tienda, pero no tu clave API. Consulta Qué datos almacena Olvio sobre tu tienda.
Olvio enmascara las claves API de Anthropic en los mensajes de error que escribe en los registros de la aplicación. Cuando Anthropic rechaza una clave, ya sea una clave que pegas o tu clave guardada comprobada de nuevo después de cambiar el modelo, los registros conservan la longitud de la clave y sus 4 últimos caracteres. Cuando una clave que pegas se rechaza porque no tiene el aspecto de una clave de Anthropic, los registros conservan también sus 14 primeros caracteres. Esto ayuda a diagnosticar problemas al copiar y pegar.
Reemplazar tu clave
Reemplaza tu clave cuando quieras rotarla, pasar a otra cuenta de Anthropic o creas que puede haber quedado expuesta.
Crea una nueva clave en la Claude Console. Limítala a un único workspace y elige su caducidad, como se describe en Conectar tu clave API de Anthropic (Claude).
En el admin de Olvio, abre Clave API. El campo Clave API muestra la indicación Déjalo vacío para conservar la clave actual. Introduce una clave nueva para reemplazarla.
Pega la nueva clave y haz clic en Guardar.
Olvio comprueba la nueva clave con Anthropic, la cifra y reemplaza la clave cifrada anterior en su base de datos. Si la comprobación falla, tu clave actual se mantiene. Cuando la nueva clave funcione, desactiva o elimina la anterior en la página API keys de la Claude Console para que no pueda usarse en ningún otro sitio.
Si crees que tu clave ha quedado expuesta, puedes desactivarla o eliminarla de inmediato en la página API keys de la Claude Console, antes de crear una nueva. Olvio no puede responder a los compradores hasta que conectes la nueva clave.
Eliminar tu clave
Haz clic en Eliminar clave en la página Clave API. El botón solo aparece cuando hay una clave guardada y no hay paso de confirmación: Olvio elimina al instante la clave cifrada de su base de datos, verás Clave eliminada y la insignia Estado muestra No configurada. Tu elección de Modelo Claude se conserva para cuando vuelvas a conectar una clave.
Sin clave, el widget de Olvio sigue apareciendo en tus páginas de producto, pero sin preguntas sugeridas, y cada mensaje del chat recibe una respuesta de error (Lo sentimos, ha ocurrido un error. Inténtalo de nuevo. en español). En los planes Growth y Scale, Olvio Advisor tampoco puede responder. Eliminar la clave en Olvio no la desactiva ni la elimina en Anthropic: hazlo en la página API keys de la Claude Console si ya no necesitas la clave.
Cuando desinstalas Olvio
Desinstalar Olvio no elimina tu clave de inmediato. Unas 48 horas después, Shopify pide a Olvio que elimine los datos de tu tienda, y Olvio elimina entonces el registro de tu tienda, incluida la clave cifrada. Para eliminar la clave de inmediato, haz clic en Eliminar clave en la página Clave API antes de desinstalar, mientras todavía tengas un plan. Consulta Qué ocurre con mis datos cuando desinstalo Olvio.
