← プロトタイプ概要に戻る
Sub-feature · Settings

BYOK設定(Bring Your Own Key)

Webサービス版(Case B)で各ユーザーが自分のAPIキーを登録するための画面。 Claude API / OpenAI APIキーをCloudflare KVに暗号化保存し、 AI処理の課金は各ユーザー個人に発生する仕組み。

準備中

登録項目(想定)

Claudeの呼び出しに使用。https://console.anthropic.com で取得

gpt-image-2 の呼び出しに使用。https://platform.openai.com で取得

これを超えそうになったら警告通知

セキュリティ仕様(想定)

🔐 暗号化保存: Cloudflare KV にAES-256で暗号化して保存
🔑 復号鍵: ユーザー個人のセッションキーから派生(自分しか復号できない)
👁 表示: 登録後はマスキング表示(末尾4文字のみ)、編集時は再入力必須
♻️ ローテーション: 推奨3ヶ月ごとに再登録
📊 使用ログ: ユーザーごとに月次の API 呼び出し回数・推定コストを表示
次のマイルストーン: Cloudflare Access (社内SSO) → BYOK登録UI → APIキー暗号化保存 → 各機能から呼び出し可能に