Cuenta y seguridad4 minutos de lectura
Protegiendo su cuenta y acceso API
Trate las claves API y los tokens de integración como contraseñas. Limite quién puede crearlos y rote en caso de sospecha de fuga o salida de servicios.
Inicio de sesión, sesiones y seguridad del espacio de trabajo.
Pasos
- Utilice acceso basado en roles: otorgue derechos de administración y facturación solo a las personas que los necesiten.
- Cree claves API por entorno (ensayo versus producción) con nombres descriptivos y caducidad cuando sea compatible.
- Rote las claves después de la salida de los empleados o si se pegó una clave en el chat o en un ticket.
- Revocar integraciones no utilizadas y concesiones OAuth para conectores Google o CMS.
- Habilite MFA en su proveedor de identidad si su organización lo requiere.
Errores frecuentes
- Confirmar claves API en repositorios públicos.
- Compartir el inicio de sesión de un propietario entre cinco personas en lugar de asientos separados.
Preguntas frecuentes
¿Dónde revoco una clave filtrada?
En la configuración de seguridad del espacio de trabajo o API, revoque la clave específica y cree una nueva; actualice los dependientes inmediatamente.