API-Schlüssel sicher speichern: So schützen Sie Ihre KI-Zugänge
API-Schlüssel sicher speichern ist bei KI-Diensten besonders wichtig, denn ein gestohlener Schlüssel kostet direkt Geld: Wer ihn findet, kann auf Ihre Rechnung Anfragen stellen. Öffentliche Repositorys werden automatisiert nach Schlüsseln durchsucht. Mit wenigen Regeln lässt sich das Risiko stark senken.
Die Grundregeln
- Nie im Quellcode: Schlüssel gehören nicht in Dateien, die versioniert werden, auch nicht in private Repositorys.
- Nie im Browser oder in der App: Alles, was an Nutzer ausgeliefert wird, kann ausgelesen werden. Modellaufrufe laufen über Ihren Server.
- Ein Schlüssel pro Zweck: getrennte Schlüssel für Entwicklung, Test und Produktion sowie für einzelne Projekte.
- Limits setzen: Ausgabenlimits und, wo möglich, eingeschränkte Berechtigungen je Schlüssel.
- Regelmäßig erneuern: Schlüssel austauschen, vor allem wenn Personen das Team verlassen.
Wo Schlüssel hingehören
- Lokale Entwicklung: Umgebungsvariablen oder eine
.env-Datei, die in.gitignoreeingetragen ist. Eine.env.exampleohne echte Werte zeigt, welche Variablen nötig sind. - Server und Cloud: die Geheimnisverwaltung der Plattform, etwa Secret Manager der Cloud-Anbieter oder verschlüsselte Variablen von Serverless-Diensten.
- CI/CD: geschützte Secrets der Build-Plattform, nicht im Klartext in Konfigurationsdateien.
- Teams: ein Passwortmanager oder Tresor mit Zugriffsprotokoll statt Weitergabe per Chat oder E-Mail.
Im Code lesen Sie den Schlüssel nur zur Laufzeit aus der Umgebung. Die offiziellen SDKs von OpenAI, Anthropic und Google tun das automatisch, wenn die passende Umgebungsvariable gesetzt ist. Geben Sie den Schlüssel nie in Logausgaben oder Fehlermeldungen aus, auch nicht teilweise beim Debuggen. Wer mehrere Umgebungen betreibt, sollte außerdem sicherstellen, dass ein Testsystem nie versehentlich den Produktionsschlüssel erhält, etwa durch klar getrennte Variablennamen oder getrennte Konten.
Typische Lecks
- versehentlich eingecheckte
.env-Dateien oder Konfigurationsdateien - Schlüssel in Jupyter-Notebooks, die geteilt oder veröffentlicht werden
- Screenshots und Bildschirmfreigaben mit sichtbarem Schlüssel
- Logs, die vollständige Anfrage-Header protokollieren
- Fehlermeldungen, die Konfigurationswerte ausgeben
- Beispielcode in Support-Anfragen oder Foren
Ob ein Text oder eine Datei Schlüssel enthält, prüft das Werkzeug API-Schlüssel finden direkt im Browser. Für Repositorys gibt es Scanner, die vor jedem Commit nach Geheimnissen suchen; einige Plattformen bieten das als eingebauten Schutz.
Was tun, wenn ein Schlüssel öffentlich wurde?
- Sofort widerrufen in der Konsole des Anbieters. Das hat Vorrang vor allem anderen.
- Neuen Schlüssel erzeugen und in der Geheimnisverwaltung hinterlegen.
- Nutzung prüfen: Verbrauch und Protokolle beim Anbieter auf ungewöhnliche Anfragen kontrollieren.
- Ursache beheben: Datei entfernen, Verlauf des Repositorys bereinigen, Scanner einrichten. Ein bloßes Löschen im nächsten Commit reicht nicht, der Schlüssel steht weiter in der Historie.
- Anbieter kontaktieren, falls missbräuchliche Kosten entstanden sind.
Kostenbremse als zweite Verteidigungslinie
Auch mit guter Disziplin kann ein Schlüssel abhandenkommen. Ausgabenlimits beim Anbieter begrenzen den Schaden. Wie Sie sinnvolle Grenzen wählen, beschreibt KI-Ausgabenlimit setzen. Wer mit der API beginnt, findet die Einrichtung je Anbieter unter OpenAI-API Einstieg und Claude-API Einstieg.
Erstellt mit Unterstützung von KI, geprüft und redaktionell verantwortet von Leon Blatz. Allgemeine Information, keine Rechts-, Steuer- oder Finanzberatung.