Aller au contenu principal

Clés API de l'organisation

Settings → API Keys stocke les clés des fournisseurs d'IA de votre organisation (Anthropic, Gemini, OpenAI) dans le coffre chiffré intégré. Elles sont :

  • chiffrées au repos (AES-256-GCM par défaut, ou stockées dans un coffre HashiCorp/Azure/GCP/AWS lorsque l'instance est configurée avec un fournisseur de coffre externe),
  • injectées automatiquement dans les dev boxes afin que les développeurs ne collent jamais de clés dans les bacs à sable,
  • lisibles uniquement par les administrateurs (les membres peuvent voir combien de secrets sont stockés, jamais leurs valeurs).

Paramètres

Bonnes pratiques

  • Placez les clés des fournisseurs ici, pas dans des fichiers .envShield existe précisément parce que les clés fuient sans cesse via la sortie des commandes.
  • Faites tourner une clé en enregistrant la nouvelle valeur sous le même nom ; l'ancienne valeur est écrasée.
  • La clé Anthropic saisie sous Settings → General est validée (elle doit commencer par sk-ant-). La page du coffre ici accepte n'importe quelle valeur telle quelle — vérifiez donc vos clés avant d'enregistrer.