Clés API de l'organisation
Settings → API Keys stocke les clés des fournisseurs d'IA de votre organisation (Anthropic, Gemini, OpenAI) dans le coffre chiffré intégré. Elles sont :
- chiffrées au repos (AES-256-GCM par défaut, ou stockées dans un coffre HashiCorp/Azure/GCP/AWS lorsque l'instance est configurée avec un fournisseur de coffre externe),
- injectées automatiquement dans les dev boxes afin que les développeurs ne collent jamais de clés dans les bacs à sable,
- lisibles uniquement par les administrateurs (les membres peuvent voir combien de secrets sont stockés, jamais leurs valeurs).

Bonnes pratiques
- Placez les clés des fournisseurs ici, pas dans des fichiers
.env— Shield existe précisément parce que les clés fuient sans cesse via la sortie des commandes. - Faites tourner une clé en enregistrant la nouvelle valeur sous le même nom ; l'ancienne valeur est écrasée.
- La clé Anthropic saisie sous Settings → General est validée (elle doit commencer par
sk-ant-). La page du coffre ici accepte n'importe quelle valeur telle quelle — vérifiez donc vos clés avant d'enregistrer.