Les clés de fournisseur vous permettent d'utiliser vos propres comptes auprès du fournisseur de modèles au lieu des modèles acheminés via Coroid. L'utilisation est ensuite facturée directement par ce fournisseur selon les tarifs que vous avez négociés.
Gérez-les dans Paramètres → Clés de fournisseur.
Quand utiliser vos propres identifiants ?
Le BYOK est pertinent si vous disposez déjà d'accords avec le fournisseur, d'un engagement de dépense ou d'une exigence de passation de marché imposant que le vendeur de modèles soit un fournisseur direct.
Si aucune de ces conditions ne s'applique, les modèles acheminés via Coroid avec des crédits prépayés sont plus simples, et Coroid n'ajoute aucun supplément aux tarifs des jetons du fournisseur dans tous les cas. Le choix porte sur la structure contractuelle, pas sur le prix.
Comment les clés sont gérées
- Elles sont chiffrées au repos.
- Jamais restituées. Une fois enregistrées, une clé ne peut pas être lue à nouveau via l'interface ou le API. Vous pouvez la remplacer ; vous ne pouvez pas la récupérer.
- Jamais exportées. L'export des paramètres contient un espace réservé et non le secret. Consultez Exporter et importer les paramètres.
Cette propriété en écriture seule est volontaire. Une identifiant d'accès pouvant être lue devient un identifiant susceptible d'être exfiltré par tout élément ayant un accès en lecture.
Rotation
Remplacez la clé par sa nouvelle valeur. Les tâches en cours continuent d'utiliser la connexion initiale ; les nouvelles tâches emploieront la nouvelle clé.
Effectuez la rotation selon le calendrier de votre fournisseur et lorsque quelqu'un ayant un accès administrateur quitte l'organisation. Il est impossible pour Coroid de déterminer si une clé a été utilisée ailleurs – c'est là l'objectif du journal d'audit propre à votre fournisseur.
Limitation en portée
Si votre fournisseur prend en charge les clés à portée limitée ou restreinte, utilisez-en une. Une clé limitée aux modèles et au plafond de dépense destinés à Coroid représente un risque bien moindre en cas de fuite.
Définissez un plafond de dépense chez le fournisseur. C'est le seul seuil strict existant – les limites propres à Coroid régissent la capacité, non votre facture chez le fournisseur.
Retour à la configuration par défaut
Si une clé est invalide, expirée ou a atteint son plafond chez le fournisseur, les appels de modèle qui l'utilisent échoueront. Le travail ne se poursuivra pas silencieusement via un autre fournisseur – ce serait une pratique surprenante visant à utiliser l'argent d'autrui.
Corrigez la clé et le travail en file d'attente reprendra.