~/questoes/inteligencia-artificial
A chave de API é sua credencial de acesso à plataforma OpenAI e deve ser protegida com as mesmas práticas que você usa para senhas. Armazená-la corretamente é o primeiro passo para manter sua conta segura e evitar uso não autorizado.
Variáveis de ambiente e arquivos de configuração locais não versionados mantêm a chave separada do código, impossibilitando que ela vaze para repositórios públicos ou fique visível no seu projeto. Essa é a prática padrão da indústria para qualquer credencial sensível.
Compartilhar a chave com membros da equipe, por mais confiáveis que sejam, aumenta o risco de exposição acidental. Cada pessoa que a possui é um possível ponto de vazamento. O ideal é que poucos tenham acesso direto.
Colocar a chave diretamente no código é perigoso porque: fica visível no repositório, é facilmente encontrada em backups, e qualquer desenvolvedor que acesse o projeto tem acesso à sua chave. Nunca faça isso.
Um arquivo de texto na pasta raiz sem criptografia oferece zero proteção. Qualquer pessoa com acesso à sua máquina consegue ler o arquivo e usar sua chave. Além disso, pode ser versionado acidentalmente.
Variáveis de ambiente (como `os.getenv('OPENAI_API_KEY')` em Python) armazenam a chave fora do código. Arquivos locais não versionados (adicionados ao `.gitignore`) garantem que nunca sejam enviados ao repositório. Essa é a solução padrão e segura.