BYOK es seguro cuando la respuesta a una pregunta es "arquitectónicamente no": ¿puede alguien ajeno a ti leer tu API key? Esta checklist te dice cómo verificarlo en cualquier herramienta en cinco minutos — y cómo son realmente los modos de fallo.
Alcance, en una línea: esto audita la seguridad de credenciales en herramientas de IA — no el modelo BYOK de seguridad cloud (trae-tu-propia-clave-de-cifrado en sistemas KMS), que comparte acrónimo pero no modelo de amenazas.
Los cuatro sitios donde puede vivir una API key
| Almacenamiento | Qué significa | Perfil de riesgo |
|---|---|---|
| En cliente, cifrado (localStorage/IndexedDB del navegador, ciphertext vía AES-256-GCM) | La clave es ilegible en reposo; solo tu dispositivo puede descifrarla | El mejor — una brecha del servidor no arroja nada utilizable |
| En cliente, en claro | La clave está legible en el almacenamiento del navegador | Débil — cualquier XSS en la página puede leerla |
| En servidor, cifrado en reposo | El operador tiene las claves, cifradas con una clave que él también tiene | Depende de la confianza — insiders y brechas pueden exponerlas |
| En servidor, en claro | Una tabla de base de datos con tus claves | Inaceptable — una sola brecha filtra el acceso a proveedor de todos los clientes |
Pregunta al proveedor qué fila le aplica, o mejor — verifícalo tú mismo con el test de abajo.
Cómo debe viajar la clave
Guardar la clave bien es media pregunta. La otra mitad es qué pasa en cada petición:
- Transporte solo-TLS ("tu clave viaja por HTTPS"): el servidor ve la clave en claro en cada llamada. Es un modelo proxy — mejor que una clave compartida, peor que el cifrado en cliente.
- Sobre cifrado de un solo uso: el cliente cifra la clave contra una clave pública efímera del servidor (estilo ECIES), el servidor la descifra en memoria para esa única petición y nunca la persiste. Es el modelo de SynthHires — la claim más fuerte disponible: el servidor puede procesar tu clave pero no puede almacenarla.
- Ejecución solo-local: las herramientas que llaman a los proveedores directamente desde tu dispositivo nunca transitan nada. La más fuerte de todas, limitada a apps de escritorio.
La checklist de auditoría de 5 minutos
Ejecuta esto contra cualquier herramienta BYOK antes de confiar en ella:
- Sonda de almacenamiento: abre DevTools → Application → Local Storage/IndexedDB. Busca el prefijo de tu clave (
sk-,sk-ant-,AIza…). Si la clave en claro aparece en cualquier sitio, no está cifrada en cliente. (Si ves blobs base64, es consistente con almacenamiento cifrado — esperado.) - Sonda de red: DevTools → Network → envía un mensaje. Mira el payload de la petición. ¿Tu clave aparece en claro en un campo JSON? Si sí, el servidor recibe credenciales legibles en cada llamada.
- Historia de rotación: busca en los ajustes una acción de "eliminar clave". Una implementación real borra el ciphertext local; no hay nada en servidor que purgar.
- Comportamiento de sincronización: si la herramienta sincroniza claves entre dispositivos, la sincronización debe ser opt-in por elemento y cifrada de extremo a extremo — claves que el servidor pueda descifrar son claves que el servidor puede filtrar.
- Comportamiento ante brecha: lee la página de seguridad buscando la claim real. "Nunca almacenamos tus claves" (arquitectónico) gana a "ciframos tus claves" (operativo — ¿cifradas por quién, con la clave de quién?).
Cómo se ve realmente una fuga de clave
- El modo de fallo es gasto silencioso. Una clave filtrada factura tu cuenta de proveedor hasta que la revocas — los modelos a 10/$50 por MTok) quemando tokens sin supervisión es una semana cara.
- Tu mejor alarma es un tope de gasto. Configura un presupuesto mensual máximo en la consola de cada proveedor el día que crees la clave. Todos los proveedores con facturación lo soportan.
- La rotación es la recuperación. Revoca en la consola del proveedor (tarda segundos), genera una clave nueva, vuelve a pegarla en la herramienta. Una app BYOK real convierte esto en una operación de dos minutos porque no hay nada en servidor que desenredar.
Preguntas frecuentes
¿Es seguro usar BYOK con mi clave de OpenAI o Anthropic?
Sí, cuando se implementa con cifrado en cliente y transporte de un solo uso — los modos de fallo que importan (brecha del servidor, acceso de insiders, error del operador) no arrojan credenciales utilizables. Los riesgos residuales son tuyos: higiene de claves (no pegues claves en herramientas desconocidas) y seguridad de la cuenta de proveedor (activa topes de gasto).
¿Dónde guarda SynthHires mi API key?
En tu navegador, cifrada con AES-256-GCM antes de que pase cualquier otra cosa; la clave en claro nunca llega a los servidores de SynthHires — las peticiones llevan sobres de entrega cifrados de un solo uso. No hay tabla de claves en servidor. El doc de Seguridad y BYOK detalla la criptografía y el explicador de la arquitectura BYOK muestra el diseño de sobres.
¿Cómo sé si mi API key fue filtrada?
Vigila uso que no generaste tú (las consolas de proveedor muestran uso por clave) o picos de factura. Configura topes de gasto como alarmas y rota inmediatamente ante la sospecha — la revocación mata el valor de una clave filtrada al instante.
¿Es más seguro el almacenamiento del navegador o el keychain de escritorio?
Un keychain de escritorio (almacén de credenciales del SO) es marginalmente más fuerte contra malware local; el almacenamiento cifrado del navegador es el estándar en apps web y, con AES-256-GCM, robusto frente al modelo de amenazas realista (brechas en servidor, intercepción de red). Lo que ambos comparten: el secreto nunca aterriza en un servidor.
Audita esta plataforma con la checklist — empieza por el doc de Seguridad y BYOK, consigue tus claves en la guía para obtener API keys, o lee primero qué significa BYOK.