Como sua chave de API da Anthropic é criptografada
O Olvio responde aos seus compradores com o Claude usando sua própria chave de API da Anthropic. O Olvio criptografa a chave antes de armazená-la, salva apenas a versão criptografada no banco de dados e nunca mais exibe a chave. Este artigo explica como a criptografia funciona, quando o Olvio usa sua chave e como substituí-la ou excluí-la.
A página Chave de API fica no menu do app Olvio enquanto você tiver um plano.
O que acontece quando você salva sua chave
Você cola a chave no campo Chave de API da página Chave de API e clica em Salvar. A chave chega ao Olvio por uma conexão HTTPS criptografada.
O Olvio limpa caracteres que podem entrar quando uma chave é copiada de um documento formatado: remove espaços, caracteres invisíveis e aspas curvas, e converte traços parecidos de volta em hifens. Em seguida, verifica se a chave tem o formato de uma chave da Anthropic, começando com
sk-ant-.O Olvio envia à Anthropic uma solicitação de teste bem pequena com sua chave e o Modelo Claude selecionado. A Anthropic cobra essa solicitação como qualquer outra.
Se a verificação for bem-sucedida, o Olvio criptografa a chave e salva apenas a versão criptografada no banco de dados. Você vê Configurações salvas, o campo fica vazio e o selo Status mostra Conectada.
Se uma verificação falhar, nada é salvo e a chave que você tinha antes, se houver, continua valendo. Para ver as mensagens de erro e o que fazer, consulte Erro "Invalid Anthropic key" ao salvar.
Como a criptografia funciona
O Olvio criptografa sua chave com AES-GCM e uma chave de criptografia de 256 bits, usando as funções Web Crypto integradas à sua plataforma de hospedagem em vez de uma biblioteca de criptografia própria.
Cada criptografia usa um novo vetor de inicialização aleatório de 12 bytes, então criptografar a mesma chave duas vezes gera dois resultados diferentes.
O domínio
.myshopify.comda sua loja é vinculado à chave criptografada como dado autenticado adicional e verificado a cada descriptografia. Se a chave criptografada fosse copiada para o registro de outra loja, a descriptografia falharia em vez de retornar sua chave.O AES-GCM também detecta adulterações: uma chave criptografada que foi alterada não pode ser descriptografada.
Onde sua chave fica guardada
A chave criptografada é armazenada no banco de dados do Olvio, hospedado pela Cloudflare na região da Europa Ocidental. Para responder mais rápido aos compradores, o Olvio também mantém cópias temporárias da chave criptografada no cache, que funciona na rede global da Cloudflare e não fica restrito à União Europeia. O banco de dados e o cache contêm apenas a versão criptografada. Veja Onde meus dados estão hospedados? para mais detalhes.
A chave de criptografia que tranca e destranca as chaves de API armazenadas é mantida como segredo no ambiente de hospedagem do Olvio, separada do banco de dados, e não faz parte do código-fonte do Olvio. Uma cópia do banco de dados sozinha não é suficiente para descriptografar as chaves que ele contém.
Quando o Olvio usa sua chave
O Olvio descriptografa sua chave na memória apenas quando precisa dela, por exemplo para enviar uma solicitação ao Claude para sua loja ou para verificar sua chave com um modelo recém-selecionado. O Olvio nunca grava a chave descriptografada no banco de dados nem no cache.
Sua chave só sai do Olvio para autenticar solicitações à Anthropic, que são enviadas por HTTPS através do provedor de hospedagem do Olvio, a Cloudflare. Para saber quais recursos enviam solicitações com sua chave, consulte O que usa sua chave de API da Anthropic e o que não usa.
Quem pode ver sua chave
A página Chave de API nunca mostra sua chave. Depois que uma chave é salva, o campo Chave de API mostra pontos no lugar dela, e a página só recebe a informação sobre a existência ou não de uma chave salva, não a chave em si. Não há opção para revelá-la; por isso, se você perder sua chave, crie uma nova no Claude Console.
O console interno somente leitura que a equipe do Olvio (Topicimes) usa para suporte, diagnóstico de incidentes e controle de qualidade mostra os painéis e as conversas da sua loja, mas não sua chave de API. Consulte Que dados o Olvio armazena sobre sua loja.
O Olvio mascara as chaves de API da Anthropic nas mensagens de erro que grava nos logs do aplicativo. Quando a Anthropic rejeita uma chave, seja uma chave que você cola ou sua chave salva verificada novamente depois que você troca o modelo, os logs mantêm o comprimento da chave e seus últimos 4 caracteres. Quando uma chave que você cola é rejeitada por não ter o formato de uma chave da Anthropic, os logs também mantêm seus primeiros 14 caracteres. Isso ajuda a diagnosticar problemas de copiar e colar.
Substitua sua chave
Substitua sua chave quando quiser fazer a rotação dela, mudar para outra conta da Anthropic ou achar que ela pode ter sido exposta.
Crie uma nova chave no Claude Console. Restrinja-a a um único workspace e escolha a validade dela, conforme descrito em Conecte sua chave de API da Anthropic (Claude).
No admin do Olvio, abra Chave de API. O campo Chave de API mostra a dica Deixe em branco para manter a chave atual. Insira uma nova chave para substituí-la.
Cole a nova chave e clique em Salvar.
O Olvio verifica a nova chave com a Anthropic, criptografa-a e substitui a chave criptografada antiga no banco de dados. Se a verificação falhar, sua chave atual continua valendo. Quando a nova chave estiver funcionando, desative ou exclua a antiga na página API keys do Claude Console para que ela não possa ser usada em nenhum outro lugar.
Se você acha que sua chave foi exposta, pode desativá-la ou excluí-la imediatamente na página API keys do Claude Console, antes mesmo de criar uma nova. O Olvio não consegue responder aos compradores até você conectar a nova chave.
Exclua sua chave
Clique em Excluir chave na página Chave de API. O botão só aparece quando há uma chave salva, e não há etapa de confirmação: o Olvio remove a chave criptografada do banco de dados imediatamente, você vê Chave removida e o selo Status mostra Não configurada. Sua escolha de Modelo Claude é mantida para quando você conectar uma chave novamente.
Sem chave, o widget do Olvio continua aparecendo nas suas páginas de produto, mas sem perguntas sugeridas, e toda mensagem do chat recebe uma resposta de erro (Lamentamos, ocorreu um erro. Por favor, tente novamente. em português). Nos planos Growth e Scale, o Olvio Advisor também não consegue responder. Excluir a chave no Olvio não a desativa nem a exclui na Anthropic: faça isso na página API keys do Claude Console se não precisar mais da chave.
Quando você desinstala o Olvio
Desinstalar o Olvio não exclui sua chave imediatamente. Cerca de 48 horas depois, a Shopify pede ao Olvio que exclua os dados da sua loja, e o Olvio então exclui o registro da sua loja, incluindo a chave criptografada. Para remover a chave imediatamente, clique em Excluir chave na página Chave de API antes de desinstalar, enquanto ainda tiver um plano. Consulte O que acontece com meus dados quando desinstalo o Olvio.
