Apportez votre propre clé (BYOK)
Faites tourner l'IA sur vos propres crédits Anthropic, OpenAI ou Google — sans limite d'usage.
Sur tout abonnement payant AI Emaily, vous pouvez connecter votre propre clé Anthropic, OpenAI ou Google AI. Les opérations IA s'exécutent alors sur vos crédits sans aucun plafond d'utilisation AI Emaily. Votre clé est chiffrée par enveloppe, déchiffrée uniquement dans un worker isolé et jamais consignée.
Pourquoi BYOK ?
Le niveau IA par défaut d'AI Emaily fonctionne sur des crédits inclus dans votre abonnement. Les utilisateurs intensifs — grandes boîtes mail, fort débit Autopilot, rédaction intensive — préféreront peut-être payer directement leur fournisseur de modèles et contourner entièrement les limites d'utilisation.
BYOK vous donne également une relation directe avec le fournisseur de modèles : votre clé API est soumise à l'accord de traitement des données de votre organisation avec ce fournisseur, et non celui d'AI Emaily. Si votre entreprise dispose déjà d'un DPA à rétention zéro ou entreprise avec Anthropic ou OpenAI, BYOK vous permet d'hériter automatiquement de ces conditions.
Votre clé n'est jamais consignée ni exposée
Comment activer BYOK
- 1
Ouvrez Paramètres → IA → Clés de modèle
Accédez aux paramètres de votre compte. La section "Clés de modèle" liste les fournisseurs pris en charge : Anthropic, OpenAI et Google AI (Gemini).
- 2
Collez votre clé API
Saisissez la clé depuis votre tableau de bord fournisseur. Le champ est une entrée de type mot de passe — la valeur est masquée immédiatement et transmise via TLS. Vous ne verrez que les quatre derniers caractères après l'enregistrement.
- 3
Choisissez votre source de clé active
Basculez entre "AI Emaily partagé" et "Ma clé" par fournisseur. Vous pouvez garder une clé BYOK enregistrée et revenir temporairement au pool partagé sans la supprimer.
- 4
Testez la connexion
Cliquez sur "Tester la clé" pour vérifier que la clé est valide et dispose d'un quota suffisant. AI Emaily envoie une requête de sonde minimale (un seul token) et indique le succès ou le message d'erreur du fournisseur.
- 5
Renouveler ou révoquer
Collez une nouvelle clé à tout moment pour la renouveler — l'ancien texte chiffré est immédiatement écrasé. Pour supprimer entièrement une clé, cliquez sur "Supprimer" ; le texte chiffré est effacé de la base de données en quelques secondes.
Fournisseurs et modèles pris en charge
| Fournisseur | Modèles disponibles via BYOK | Format de clé |
|---|---|---|
| Anthropic | Claude 3.5 Sonnet, Claude 3 Haiku, Claude 3 Opus | sk-ant-… |
| OpenAI | GPT-4o, GPT-4o mini, GPT-4 Turbo | sk-… |
| Google AI | Gemini 1.5 Pro, Gemini 1.5 Flash | AIza… |
Isolation et audit
Lorsqu'une clé BYOK est active, le worker isolé récupère le blob chiffré par enveloppe, le déchiffre à l'intérieur d'un environnement d'exécution de fonction en sandbox, effectue l'appel API sortant et ne retourne que la réponse en texte clair à l'appelant. Les octets de clé déchiffrée n'existent en mémoire que pendant la durée de la requête HTTP unique et ne sont jamais écrits sur disque, en cache ou dans un journal.
Chaque action IA alimentée par BYOK est taguée dans le journal d'audit avec le nom du fournisseur et les quatre derniers caractères de la clé utilisée, afin que vous puissiez corréler l'activité d'AI Emaily avec le tableau de bord d'utilisation de votre fournisseur.
Changer par compte
Frequently asked
Feature overview
AI Drafting
Ready to try it?
Start Free Trial