Come viene cifrata la tua chiave API Anthropic
Olvio risponde ai tuoi acquirenti con Claude usando la tua chiave API Anthropic. Olvio cifra la chiave prima di archiviarla, salva solo la versione cifrata nel proprio database e non mostra mai più la chiave. Questo articolo spiega come funziona la cifratura, quando Olvio usa la tua chiave e come sostituirla o eliminarla.
La pagina Chiave API si trova nel menu dell'app Olvio finché hai un piano.
Cosa succede quando salvi la chiave
Incolli la chiave nel campo Chiave API della pagina Chiave API e clicchi su Salva. La chiave viene trasmessa a Olvio tramite una connessione HTTPS cifrata.
Olvio ripulisce i caratteri che possono infilarsi quando una chiave viene copiata da un documento formattato: rimuove spazi, caratteri invisibili e virgolette tipografiche e riconverte in trattini normali i trattini dall'aspetto simile. Poi verifica che la chiave abbia l'aspetto di una chiave Anthropic, cioè che inizi con
sk-ant-.Olvio invia ad Anthropic una richiesta di prova molto piccola con la tua chiave e il Modello Claude selezionato. Anthropic fattura questa richiesta come qualsiasi altra.
Se la verifica riesce, Olvio cifra la chiave e salva solo la versione cifrata nel proprio database. Vedi Impostazioni salvate, il campo si svuota e il badge Stato mostra Connessa.
Se una verifica non riesce, non viene salvato nulla e la chiave che avevi prima, se presente, resta al suo posto. Per i messaggi di errore e cosa fare, consulta Errore "Invalid Anthropic key" al salvataggio.
Come funziona la cifratura
Olvio cifra la tua chiave con AES-GCM e una chiave di cifratura a 256 bit, usando le funzioni Web Crypto integrate nella sua piattaforma di hosting anziché una propria libreria crittografica.
Ogni cifratura usa un nuovo vettore di inizializzazione casuale di 12 byte, quindi cifrare due volte la stessa chiave dà due risultati diversi.
Il dominio
.myshopify.comdel tuo negozio viene legato alla chiave cifrata come dato autenticato aggiuntivo e verificato a ogni decifratura. Se la chiave cifrata venisse copiata nel record di un altro negozio, la decifratura fallirebbe invece di restituire la tua chiave.AES-GCM rileva anche le manomissioni: una chiave cifrata che è stata alterata non può essere decifrata.
Dove viene conservata la chiave
La chiave cifrata è archiviata nel database di Olvio, ospitato da Cloudflare nella regione Europa occidentale. Per rispondere più rapidamente agli acquirenti, Olvio conserva anche copie temporanee della chiave cifrata nella sua cache, che funziona sulla rete globale di Cloudflare e non è limitata all'Unione europea. Il database e la cache contengono solo la versione cifrata. Per i dettagli, consulta Dove sono ospitati i miei dati?
La chiave di cifratura che blocca e sblocca le chiavi API archiviate è conservata come segreto nell'ambiente di hosting di Olvio, separata dal database, e non fa parte del codice sorgente di Olvio. Una copia del solo database non basta per decifrare le chiavi che contiene.
Quando Olvio usa la tua chiave
Olvio decifra la tua chiave in memoria solo quando gli serve, ad esempio per inviare una richiesta a Claude per il tuo negozio o per verificare la chiave con un modello appena selezionato. Olvio non scrive mai la chiave decifrata nel proprio database né nella cache.
La tua chiave esce da Olvio solo per autenticare le richieste ad Anthropic, che vengono inviate tramite HTTPS attraverso il provider di hosting di Olvio, Cloudflare. Per sapere quali funzionalità inviano richieste con la tua chiave, consulta Cosa usa la tua chiave API di Anthropic e cosa no.
Chi può vedere la tua chiave
La pagina Chiave API non mostra mai la tua chiave. Una volta salvata una chiave, il campo Chiave API mostra dei puntini al suo posto e la pagina riceve solo l'informazione sulla presenza o meno di una chiave salvata, non la chiave stessa. Non esiste un'opzione per visualizzarla: se perdi la chiave, creane una nuova nella Claude Console.
La console interna in sola lettura che il personale di Olvio (Topicimes) usa per il supporto, la diagnosi degli incidenti e il controllo della qualità mostra le dashboard e le conversazioni del tuo negozio, ma non la tua chiave API. Consulta Quali dati Olvio archivia sul tuo negozio.
Olvio maschera le chiavi API Anthropic nei messaggi di errore che scrive nei log dell'applicazione. Quando Anthropic rifiuta una chiave, che sia una chiave che incolli o la chiave salvata verificata di nuovo dopo un cambio di modello, i log conservano la lunghezza della chiave e i suoi ultimi 4 caratteri. Quando una chiave che incolli viene rifiutata perché non ha l'aspetto di una chiave Anthropic, i log conservano anche i suoi primi 14 caratteri. Questo aiuta a diagnosticare i problemi di copia e incolla.
Sostituisci la tua chiave
Sostituisci la chiave quando vuoi ruotarla, passare a un altro account Anthropic o pensi che possa essere stata esposta.
Crea una nuova chiave nella Claude Console. Limitala a un solo workspace e scegli la sua scadenza, come descritto in Connetti la tua chiave API Anthropic (Claude).
Nell'amministrazione di Olvio, apri Chiave API. Il campo Chiave API mostra il suggerimento Lascia vuoto per mantenere la chiave attuale. Inserisci una nuova chiave per sostituirla.
Incolla la nuova chiave e clicca su Salva.
Olvio verifica la nuova chiave con Anthropic, la cifra e sostituisce la vecchia chiave cifrata nel proprio database. Se la verifica non riesce, la chiave attuale resta al suo posto. Quando la nuova chiave funziona, disattiva o elimina quella vecchia nella pagina API keys della Claude Console, così che non possa essere usata altrove.
Se pensi che la chiave sia stata esposta, puoi disattivarla o eliminarla subito nella pagina API keys della Claude Console, prima ancora di crearne una nuova. Olvio non può rispondere agli acquirenti finché non connetti la nuova chiave.
Elimina la tua chiave
Clicca su Elimina chiave nella pagina Chiave API. Il pulsante compare solo quando c'è una chiave salvata e non è prevista alcuna conferma: Olvio rimuove immediatamente la chiave cifrata dal proprio database, vedi Chiave rimossa e il badge Stato mostra Non configurata. La scelta del Modello Claude viene mantenuta per quando connetterai di nuovo una chiave.
Senza chiave, il widget Olvio continua a comparire nelle tue pagine prodotto, ma senza domande suggerite, e ogni messaggio della chat riceve una risposta di errore (Siamo spiacenti, si è verificato un errore. Riprova. in italiano). Nei piani Growth e Scale, anche Olvio Advisor non può rispondere. Eliminare la chiave in Olvio non la disattiva né la elimina presso Anthropic: fallo nella pagina API keys della Claude Console se la chiave non ti serve più.
Quando disinstalli Olvio
La disinstallazione di Olvio non elimina subito la tua chiave. Circa 48 ore dopo, Shopify chiede a Olvio di eliminare i dati del tuo negozio, e Olvio elimina quindi il record del tuo negozio, chiave cifrata inclusa. Per rimuovere subito la chiave, clicca su Elimina chiave nella pagina Chiave API prima di disinstallare, finché hai ancora un piano. Consulta Cosa succede ai miei dati quando disinstallo Olvio.
