Comment votre clé API Anthropic est chiffrée
Olvio répond à vos acheteurs avec Claude en utilisant votre propre clé API Anthropic. Olvio chiffre la clé avant de la stocker, n'enregistre que sa version chiffrée dans sa base de données et ne l'affiche plus jamais. Cet article explique comment fonctionne le chiffrement, quand Olvio utilise votre clé et comment la remplacer ou la supprimer.
La page Clé API se trouve dans le menu de l'application Olvio tant que vous avez un forfait.
Ce qui se passe quand vous enregistrez votre clé
Vous collez la clé dans le champ Clé API de la page Clé API et cliquez sur Enregistrer. La clé est transmise à Olvio par une connexion HTTPS chiffrée.
Olvio nettoie les caractères qui peuvent se glisser quand une clé est copiée depuis un document mis en forme : il supprime les espaces, les caractères invisibles et les guillemets typographiques, et remplace par des traits d'union les tirets qui leur ressemblent. Il vérifie ensuite que la clé ressemble à une clé Anthropic, qui commence par
sk-ant-.Olvio envoie à Anthropic une toute petite requête de test avec votre clé et le Modèle Claude sélectionné. Anthropic facture cette requête comme n'importe quelle autre.
Si la vérification réussit, Olvio chiffre la clé et n'enregistre que sa version chiffrée dans sa base de données. Le message Paramètres enregistrés s'affiche, le champ se vide et le badge Statut indique Connectée.
Si une vérification échoue, rien n'est enregistré et la clé que vous aviez auparavant, le cas échéant, reste en place. Pour les messages d'erreur et la marche à suivre, consultez Erreur « Invalid Anthropic key » à l'enregistrement.
Comment fonctionne le chiffrement
Olvio chiffre votre clé en AES-GCM avec une clé de chiffrement de 256 bits, à l'aide des fonctions Web Crypto intégrées à sa plateforme d'hébergement plutôt que d'une bibliothèque de cryptographie qui lui serait propre.
Chaque chiffrement utilise un nouveau vecteur d'initialisation aléatoire de 12 octets : chiffrer deux fois la même clé donne donc deux résultats différents.
Le domaine
.myshopify.comde votre boutique est lié à la clé chiffrée en tant que données authentifiées additionnelles et vérifié à chaque déchiffrement. Si la clé chiffrée était copiée dans l'enregistrement d'une autre boutique, le déchiffrement échouerait au lieu de renvoyer votre clé.AES-GCM détecte aussi toute altération : une clé chiffrée qui a été modifiée ne peut pas être déchiffrée.
Où votre clé est conservée
La clé chiffrée est stockée dans la base de données d'Olvio, hébergée par Cloudflare dans la région Europe de l'Ouest. Pour répondre plus vite aux acheteurs, Olvio conserve aussi des copies temporaires de la clé chiffrée dans son cache, qui fonctionne sur le réseau mondial de Cloudflare, sans restriction à l'Union européenne. La base de données et le cache ne contiennent que la version chiffrée. Pour en savoir plus, consultez Où mes données sont-elles hébergées ?
La clé de chiffrement qui verrouille et déverrouille les clés API stockées est conservée comme secret dans l'environnement d'hébergement d'Olvio, séparément de la base de données, et ne fait pas partie du code source d'Olvio. Une copie de la base de données seule ne suffit pas à déchiffrer les clés qu'elle contient.
Quand Olvio utilise votre clé
Olvio déchiffre votre clé en mémoire uniquement lorsqu'il en a besoin, par exemple pour envoyer une requête à Claude pour votre boutique ou pour vérifier votre clé avec un modèle nouvellement sélectionné. Olvio n'écrit jamais la clé déchiffrée dans sa base de données ni dans son cache.
Votre clé ne quitte Olvio que pour authentifier les requêtes envoyées à Anthropic, qui transitent en HTTPS par l'hébergeur d'Olvio, Cloudflare. Pour savoir quelles fonctionnalités envoient des requêtes avec votre clé, consultez Ce qui utilise votre clé API Anthropic, et ce qui ne l'utilise pas.
Qui peut voir votre clé
La page Clé API n'affiche jamais votre clé. Une fois une clé enregistrée, le champ Clé API affiche des points à sa place, et la page reçoit seulement l'information indiquant si une clé est enregistrée, pas la clé elle-même. Aucune option ne permet de l'afficher : si vous perdez votre clé, créez-en une nouvelle dans la Claude Console.
La console interne en lecture seule qu'utilise le personnel d'Olvio (Topicimes) pour le support, le diagnostic des incidents et le contrôle de la qualité affiche les tableaux de bord et les conversations de votre boutique, mais pas votre clé API. Consultez Quelles données Olvio stocke sur votre boutique.
Olvio masque les clés API Anthropic dans les messages d'erreur qu'il écrit dans ses journaux applicatifs. Quand Anthropic rejette une clé, qu'il s'agisse d'une clé que vous collez ou de votre clé enregistrée vérifiée à nouveau après un changement de modèle, les journaux conservent la longueur de la clé et ses 4 derniers caractères. Quand une clé que vous collez est rejetée parce qu'elle ne ressemble pas à une clé Anthropic, les journaux conservent aussi ses 14 premiers caractères. Cela aide à diagnostiquer les problèmes de copier-coller.
Remplacer votre clé
Remplacez votre clé lorsque vous souhaitez en effectuer la rotation ou passer à un autre compte Anthropic, ou si vous pensez qu'elle a pu être exposée.
Créez une nouvelle clé dans la Claude Console. Limitez-la à un seul workspace et choisissez sa durée de validité, comme décrit dans Connecter votre clé API Anthropic (Claude).
Dans l'administration Olvio, ouvrez Clé API. Le champ Clé API affiche l'indication Laissez vide pour conserver la clé actuelle. Saisissez une nouvelle clé pour la remplacer.
Collez la nouvelle clé et cliquez sur Enregistrer.
Olvio vérifie la nouvelle clé auprès d'Anthropic, la chiffre et remplace l'ancienne clé chiffrée dans sa base de données. Si la vérification échoue, votre clé actuelle reste en place. Une fois la nouvelle clé opérationnelle, désactivez ou supprimez l'ancienne sur la page API keys de la Claude Console afin qu'elle ne puisse être utilisée nulle part ailleurs.
Si vous pensez que votre clé a été exposée, vous pouvez la désactiver ou la supprimer sans attendre sur la page API keys de la Claude Console, avant même d'en créer une nouvelle. Olvio ne peut pas répondre aux acheteurs tant que vous n'avez pas connecté la nouvelle clé.
Supprimer votre clé
Cliquez sur Supprimer la clé sur la page Clé API. Le bouton n'apparaît que lorsqu'une clé est enregistrée, et aucune confirmation n'est demandée : Olvio supprime immédiatement la clé chiffrée de sa base de données, le message Clé supprimée s'affiche et le badge Statut indique Non configurée. Votre choix de Modèle Claude est conservé pour le jour où vous connecterez à nouveau une clé.
Sans clé, le widget Olvio reste affiché sur vos pages produit, mais sans questions suggérées, et chaque message du chat reçoit une réponse d'erreur (Désolé, une erreur est survenue. Veuillez réessayer. en français). Sur les forfaits Growth et Scale, Olvio Advisor ne peut pas répondre non plus. Supprimer la clé dans Olvio ne la désactive pas et ne la supprime pas chez Anthropic : faites-le sur la page API keys de la Claude Console si vous n'avez plus besoin de la clé.
Quand vous désinstallez Olvio
La désinstallation d'Olvio ne supprime pas votre clé immédiatement. Environ 48 heures plus tard, Shopify demande à Olvio de supprimer les données de votre boutique, et Olvio supprime alors l'enregistrement de votre boutique, clé chiffrée comprise. Pour supprimer la clé immédiatement, cliquez sur Supprimer la clé sur la page Clé API avant de désinstaller, tant que vous avez encore un forfait. Consultez Ce qu'il advient de mes données quand je désinstalle Olvio.
