Vai al contenuto principale
Account e sicurezza4 minuti di lettura

Proteggi il tuo account e l'accesso all'API

Tratta le chiavi API e i token di integrazione come password. Limita chi può crearli e ruota in caso di sospetta perdita o offboarding.

Accesso, sessioni e sicurezza del workspace.

Passaggi

  1. Utilizza l'accesso basato sui ruoli: concedi diritti di fatturazione e amministrazione solo alle persone che ne hanno bisogno.
  2. Crea chiavi API per ambiente (staging o produzione) con nomi descrittivi e scadenza, ove supportato.
  3. Ruota le chiavi dopo la partenza dei dipendenti o se una chiave è stata incollata nella chat o in un ticket.
  4. Revoca le integrazioni non utilizzate e le concessioni OAuth per connettori Google o CMS.
  5. Abilita l'MFA sul tuo provider di identità se la tua organizzazione lo richiede.

Errori comuni

  • Invio delle chiavi API ai repository pubblici.
  • Condivisione dell'accesso del proprietario tra cinque persone invece di postazioni separate.

Domande frequenti

Dove posso revocare una chiave trapelata?

Nella sicurezza dello spazio di lavoro o nelle impostazioni API, revoca la chiave specifica e creane una nuova; aggiornare immediatamente le persone a carico.

Argomenti correlati