Docs/ Privacy & security

Traga sua própria chave (BYOK)

Execute IA com seus próprios créditos da Anthropic, OpenAI ou Google — sem limites de uso.

Em qualquer plano pago do AI Emaily você pode conectar sua própria chave da Anthropic, OpenAI ou Google AI. As operações de IA passam a ser executadas com seus créditos sem limites de uso do AI Emaily. Sua chave é criptografada com envelope, descriptografada apenas em um worker isolado e nunca registrada em log.

Por que BYOK?

O nível de IA padrão do AI Emaily funciona com créditos incluídos no seu plano. Usuários intensivos — caixas de entrada grandes, alto volume de Autopilot, redigir com frequência — podem preferir pagar diretamente ao provedor do modelo e ignorar completamente os limites de uso.

O BYOK também lhe dá um relacionamento direto com o provedor do modelo: sua chave de API está sujeita ao acordo de processamento de dados da sua organização com esse provedor, não o do AI Emaily. Se sua empresa já tem um DPA de zero retenção ou empresarial com a Anthropic ou OpenAI, o BYOK permite herdar esses termos automaticamente.

Sua chave nunca é registrada nem exposta

As chaves BYOK são criptografadas com envelope no momento em que você as cola. O código da aplicação, relatórios de erros e pipelines de análise nunca veem o texto simples. A descriptografia acontece apenas dentro de uma Appwrite Function isolada sem egresso externo além do endpoint de API do provedor do modelo.

Como habilitar o BYOK

  1. 1

    Abra Configurações → IA → Chaves de modelo

    Navegue até as configurações da sua conta. A seção "Chaves de modelo" lista os provedores suportados: Anthropic, OpenAI e Google AI (Gemini).

  2. 2

    Cole sua chave de API

    Insira a chave do painel do seu provedor. O campo é uma entrada de senha — o valor é mascarado imediatamente e enviado via TLS. Você verá apenas os últimos quatro caracteres após salvar.

  3. 3

    Escolha sua fonte de chave ativa

    Alterne entre "Compartilhada do AI Emaily" e "Minha chave" por provedor. Você pode manter uma chave BYOK salva, mas voltar temporariamente ao pool compartilhado sem excluí-la.

  4. 4

    Teste a conexão

    Clique em "Testar chave" para verificar que a chave é válida e tem cota suficiente. O AI Emaily envia uma solicitação de teste mínima (um único token) e informa o sucesso ou a mensagem de erro do provedor.

  5. 5

    Rotacionar ou revogar

    Cole uma nova chave a qualquer momento para rotacionar — o texto cifrado antigo é sobrescrito imediatamente. Para remover uma chave completamente, clique em "Remover"; o texto cifrado é excluído do banco de dados em segundos.

Provedores e modelos suportados

ProvedorModelos disponíveis via BYOKFormato da chave
AnthropicClaude 3.5 Sonnet, Claude 3 Haiku, Claude 3 Opussk-ant-…
OpenAIGPT-4o, GPT-4o mini, GPT-4 Turbosk-…
Google AIGemini 1.5 Pro, Gemini 1.5 FlashAIza…

Isolamento e auditoria

Quando uma chave BYOK está ativa, o worker isolado busca o blob criptografado com envelope, descriptografa-o dentro de um ambiente de execução de função em sandbox, faz a chamada de API de saída e retorna apenas a resposta em texto simples ao chamador. Os bytes da chave descriptografada existem em memória apenas durante a duração da única solicitação HTTP e nunca são gravados em disco, cache ou log.

Cada ação de IA alimentada por BYOK é marcada no log de auditoria com o nome do provedor e os últimos quatro caracteres da chave usada, para que você possa correlacionar a atividade do AI Emaily com o painel de uso do seu provedor.

Alterar por conta

Se você gerencia várias caixas de entrada sob uma conta do AI Emaily, pode atribuir uma chave BYOK diferente (ou o pool compartilhado) por caixa de entrada conectada. Útil se você tem uma conta pessoal no nível gratuito e uma conta de trabalho com uma chave corporativa da Anthropic.

Frequently asked

Feature overview

AI Drafting

Ready to try it?

Start Free Trial