Konto & Sicherheit4 Minuten gelesen
Schützen Sie Ihr Konto und Ihren API-Zugriff
Behandeln Sie API-Schlüssel und Integrationstoken wie Passwörter. Begrenzen Sie, wer sie erstellen kann, und rotieren Sie bei jedem vermuteten Leak oder Offboarding.
Anmeldung, Sitzungen und die Sicherheit Ihres Arbeitsbereichs.
Schritte
- Nutzen Sie rollenbasierten Zugriff: Erteilen Sie Abrechnungs- und Administratorrechte nur den Personen, die diese benötigen.
- Erstellen Sie API-Schlüssel pro Umgebung (Staging oder Produktion) mit beschreibenden Namen und Ablaufdatum, sofern unterstützt.
- Tauschen Sie die Schlüssel aus, nachdem Mitarbeiter gegangen sind oder wenn ein Schlüssel in den Chat oder ein Ticket eingefügt wurde.
- Widerrufen Sie ungenutzte Integrationen und OAuth-Zuteilungen für Google- oder CMS-Konnektoren.
- Aktivieren Sie MFA bei Ihrem Identitätsanbieter, wenn Ihre Organisation dies erfordert.
Typische Fehler
- Übertragen von API-Schlüsseln an öffentliche Repositorys.
- Teilen eines Eigentümer-Logins für fünf Personen anstelle separater Sitze.
Häufig gestellte Fragen
Wo kann ich einen geleakten Schlüssel widerrufen?
Widerrufen Sie in den Sicherheits- oder API-Einstellungen des Arbeitsbereichs den spezifischen Schlüssel und erstellen Sie einen neuen. Angehörige sofort aktualisieren.