Como a FitVitrine protege sua chave de IA
Veja como sua chave da OpenAI ou do Gemini é guardada de forma criptografada e quem consegue ter acesso a ela.
A chave que você cadastra (da OpenAI ou do Google Gemini) é uma senha de acesso à sua conta no provedor: quem tem a chave consegue gastar o seu crédito. Por isso ela recebe um tratamento diferente do resto dos dados da loja.
Como ela é guardada
Sua chave é embaralhada com o padrão AES-256-GCM antes de ser salva. Esse padrão além de esconder o conteúdo também detecta qualquer adulteração: se alguém mexer no dado guardado, ele deixa de funcionar em vez de aceitar um valor trocado.
A senha que embaralha e desembaralha a sua chave não fica no mesmo lugar que ela. Ou seja, o conteúdo salvo, sozinho, não serve para nada.
Regras de manuseio
- Depois de salvar, a chave nunca mais é exibida por inteiro. A tela mostra só um resumo com os primeiros e últimos caracteres.
- Seu navegador nunca recebe a chave desembaralhada.
- A chave não é gravada nos registros do sistema.
- Ela só é desembaralhada em memória, no instante em que a FitVitrine faz o pedido ao provedor em seu nome.
- O bloco de chaves de IA, em Configurações → Integrações, aparece apenas para o administrador principal da loja.
Até onde essa proteção vai
Ela protege contra o cenário mais comum: alguém obter uma cópia dos dados guardados. Não é uma proteção absoluta: como a FitVitrine precisa usar a chave para chamar o provedor, o sistema consegue desembaralhá-la no momento do uso.
Por isso as boas práticas abaixo continuam valendo, e o controle final de gasto é sempre o do seu provedor.
Boas práticas
- Crie uma chave dedicada só para a FitVitrine, em vez de reaproveitar uma que você já usa em outro lugar.
- Configure um limite mensal de gastos no painel do provedor (OpenAI ou Google).
- Acompanhe o consumo de vez em quando, tanto no provedor quanto em Uso e custo estimado de IA.
- Troque a chave periodicamente.
- Se desconfiar que ela vazou, apague a chave no provedor imediatamente, gere outra e cadastre a nova aqui.
Trocar ou apagar a chave
- Abra Configurações e vá na aba Integrações.
- No bloco Integrações com IA, abra o card do provedor (OpenAI ou Google Gemini).
- Clique em Remover chave e confirme em Sim, remover.
- Para trocar, cadastre a nova em seguida no campo API Key e clique em Salvar e validar.
Aviso
Sem chave cadastrada, os recursos de IA param de funcionar (geração de imagem, escrita de conteúdo do produto e legendas com IA no Instagram). Nada do que já foi gerado e salvo é perdido.
Para criar uma chave nova, veja Como criar minha API Key da OpenAI ou Como criar minha API Key do Google Gemini.
Gostou do que viu? Crie sua loja grátis ou fale com o suporte.