Docs/ Privacy & security

Usa tu propia clave (BYOK)

Ejecuta IA con tus propios créditos de Anthropic, OpenAI o Google, sin límites de uso.

En cualquier plan de pago de AI Emaily puedes conectar tu propia clave de Anthropic, OpenAI o Google AI. Las operaciones de IA se ejecutan entonces con tus créditos sin límites de uso de AI Emaily. Tu clave está cifrada con envolvente, se descifra solo en un worker aislado y nunca se registra.

¿Por qué BYOK?

El nivel de IA predeterminado de AI Emaily funciona con créditos incluidos en tu plan. Los usuarios intensivos — buzones grandes, alto rendimiento de Autopilot, redacción intensiva — pueden preferir pagar directamente a su proveedor de modelos y omitir por completo los límites de uso.

BYOK también te otorga una relación directa con el proveedor del modelo: tu clave API está sujeta al acuerdo de procesamiento de datos de tu organización con ese proveedor, no el de AI Emaily. Si tu empresa ya tiene un DPA de cero retención o empresarial con Anthropic u OpenAI, BYOK te permite heredar esos términos automáticamente.

Tu clave nunca se registra ni se expone

Las claves BYOK se cifran con envolvente en el momento en que las pegas. El código de la aplicación, los reportes de errores y las canalizaciones de análisis nunca ven el texto plano. El descifrado ocurre solo dentro de una Appwrite Function aislada sin egreso externo más que el endpoint de API del proveedor del modelo.

Cómo habilitar BYOK

  1. 1

    Abre Configuración → IA → Claves de modelo

    Navega a la configuración de tu cuenta. La sección "Claves de modelo" lista los proveedores compatibles: Anthropic, OpenAI y Google AI (Gemini).

  2. 2

    Pega tu clave API

    Ingresa la clave desde el panel de tu proveedor. El campo es una entrada de contraseña; el valor se enmascara inmediatamente y se envía mediante TLS. Solo verás los últimos cuatro caracteres después de guardar.

  3. 3

    Elige tu fuente de clave activa

    Alterna entre "Compartida de AI Emaily" y "Mi clave" por proveedor. Puedes mantener una clave BYOK guardada pero cambiar temporalmente al grupo compartido sin eliminarla.

  4. 4

    Prueba la conexión

    Haz clic en "Probar clave" para verificar que la clave es válida y tiene cuota suficiente. AI Emaily envía una solicitud de prueba mínima (un solo token) e informa el éxito o el mensaje de error del proveedor.

  5. 5

    Rotar o revocar

    Pega una nueva clave en cualquier momento para rotar; el texto cifrado antiguo se sobreescribe de inmediato. Para eliminar una clave por completo, haz clic en "Eliminar"; el texto cifrado se borra de la base de datos en segundos.

Proveedores y modelos compatibles

ProveedorModelos disponibles via BYOKFormato de clave
AnthropicClaude 3.5 Sonnet, Claude 3 Haiku, Claude 3 Opussk-ant-…
OpenAIGPT-4o, GPT-4o mini, GPT-4 Turbosk-…
Google AIGemini 1.5 Pro, Gemini 1.5 FlashAIza…

Aislamiento y auditoría

Cuando una clave BYOK está activa, el worker aislado obtiene el blob cifrado con envolvente, lo descifra dentro de un entorno de ejecución de función en sandbox, realiza la llamada a la API externa y devuelve solo la respuesta en texto plano al llamador. Los bytes de la clave descifrada existen en memoria solo durante la duración de la solicitud HTTP única y nunca se escriben en disco, caché ni registro.

Cada acción de IA potenciada por BYOK se etiqueta en el registro de auditoría con el nombre del proveedor y los últimos cuatro caracteres de la clave utilizada, para que puedas correlacionar la actividad de AI Emaily con el panel de uso de tu proveedor.

Cambiar por cuenta

Si administras varios buzones bajo una cuenta de AI Emaily, puedes asignar una clave BYOK diferente (o el grupo compartido) por buzón conectado. Útil si tienes una cuenta personal en el nivel gratuito y una cuenta de trabajo con una clave corporativa de Anthropic.

Frequently asked

Feature overview

AI Drafting

Ready to try it?

Start Free Trial