Zum Hauptinhalt springen
Konto & Sicherheit4 Minuten gelesen

Schützen Sie Ihr Konto und Ihren API-Zugriff

Behandeln Sie API-Schlüssel und Integrationstoken wie Passwörter. Begrenzen Sie, wer sie erstellen kann, und rotieren Sie bei jedem vermuteten Leak oder Offboarding.

Anmeldung, Sitzungen und die Sicherheit Ihres Arbeitsbereichs.

Schritte

  1. Nutzen Sie rollenbasierten Zugriff: Erteilen Sie Abrechnungs- und Administratorrechte nur den Personen, die diese benötigen.
  2. Erstellen Sie API-Schlüssel pro Umgebung (Staging oder Produktion) mit beschreibenden Namen und Ablaufdatum, sofern unterstützt.
  3. Tauschen Sie die Schlüssel aus, nachdem Mitarbeiter gegangen sind oder wenn ein Schlüssel in den Chat oder ein Ticket eingefügt wurde.
  4. Widerrufen Sie ungenutzte Integrationen und OAuth-Zuteilungen für Google- oder CMS-Konnektoren.
  5. Aktivieren Sie MFA bei Ihrem Identitätsanbieter, wenn Ihre Organisation dies erfordert.

Typische Fehler

  • Übertragen von API-Schlüsseln an öffentliche Repositorys.
  • Teilen eines Eigentümer-Logins für fünf Personen anstelle separater Sitze.

Häufig gestellte Fragen

Wo kann ich einen geleakten Schlüssel widerrufen?

Widerrufen Sie in den Sicherheits- oder API-Einstellungen des Arbeitsbereichs den spezifischen Schlüssel und erstellen Sie einen neuen. Angehörige sofort aktualisieren.

Verwandte Themen