Pular para conteúdo

Como a FitVitrine protege sua chave de IA

Veja como sua chave da OpenAI ou do Gemini é guardada de forma criptografada e quem consegue ter acesso a ela.

A chave que você cadastra (da OpenAI ou do Google Gemini) é uma senha de acesso à sua conta no provedor: quem tem a chave consegue gastar o seu crédito. Por isso ela recebe um tratamento diferente do resto dos dados da loja.

Como ela é guardada

Sua chave é embaralhada com o padrão AES-256-GCM antes de ser salva. Esse padrão além de esconder o conteúdo também detecta qualquer adulteração: se alguém mexer no dado guardado, ele deixa de funcionar em vez de aceitar um valor trocado.

A senha que embaralha e desembaralha a sua chave não fica no mesmo lugar que ela. Ou seja, o conteúdo salvo, sozinho, não serve para nada.

Regras de manuseio

  • Depois de salvar, a chave nunca mais é exibida por inteiro. A tela mostra só um resumo com os primeiros e últimos caracteres.
  • Seu navegador nunca recebe a chave desembaralhada.
  • A chave não é gravada nos registros do sistema.
  • Ela só é desembaralhada em memória, no instante em que a FitVitrine faz o pedido ao provedor em seu nome.
  • O bloco de chaves de IA, em Configurações → Integrações, aparece apenas para o administrador principal da loja.

Até onde essa proteção vai

Ela protege contra o cenário mais comum: alguém obter uma cópia dos dados guardados. Não é uma proteção absoluta: como a FitVitrine precisa usar a chave para chamar o provedor, o sistema consegue desembaralhá-la no momento do uso.

Por isso as boas práticas abaixo continuam valendo, e o controle final de gasto é sempre o do seu provedor.

Boas práticas

  1. Crie uma chave dedicada só para a FitVitrine, em vez de reaproveitar uma que você já usa em outro lugar.
  2. Configure um limite mensal de gastos no painel do provedor (OpenAI ou Google).
  3. Acompanhe o consumo de vez em quando, tanto no provedor quanto em Uso e custo estimado de IA.
  4. Troque a chave periodicamente.
  5. Se desconfiar que ela vazou, apague a chave no provedor imediatamente, gere outra e cadastre a nova aqui.

Trocar ou apagar a chave

  1. Abra Configurações e vá na aba Integrações.
  2. No bloco Integrações com IA, abra o card do provedor (OpenAI ou Google Gemini).
  3. Clique em Remover chave e confirme em Sim, remover.
  4. Para trocar, cadastre a nova em seguida no campo API Key e clique em Salvar e validar.

Aviso

Sem chave cadastrada, os recursos de IA param de funcionar (geração de imagem, escrita de conteúdo do produto e legendas com IA no Instagram). Nada do que já foi gerado e salvo é perdido.

Para criar uma chave nova, veja Como criar minha API Key da OpenAI ou Como criar minha API Key do Google Gemini.