Account e sicurezza4 minuti di lettura
Proteggi il tuo account e l'accesso all'API
Tratta le chiavi API e i token di integrazione come password. Limita chi può crearli e ruota in caso di sospetta perdita o offboarding.
Accesso, sessioni e sicurezza del workspace.
Passaggi
- Utilizza l'accesso basato sui ruoli: concedi diritti di fatturazione e amministrazione solo alle persone che ne hanno bisogno.
- Crea chiavi API per ambiente (staging o produzione) con nomi descrittivi e scadenza, ove supportato.
- Ruota le chiavi dopo la partenza dei dipendenti o se una chiave è stata incollata nella chat o in un ticket.
- Revoca le integrazioni non utilizzate e le concessioni OAuth per connettori Google o CMS.
- Abilita l'MFA sul tuo provider di identità se la tua organizzazione lo richiede.
Errori comuni
- Invio delle chiavi API ai repository pubblici.
- Condivisione dell'accesso del proprietario tra cinque persone invece di postazioni separate.
Domande frequenti
Dove posso revocare una chiave trapelata?
Nella sicurezza dello spazio di lavoro o nelle impostazioni API, revoca la chiave specifica e creane una nuova; aggiornare immediatamente le persone a carico.