API Keys
Token di produzione incollati in Slack, file .env committati e gist README avanzati sopravvivono all'ingegnere che li ha creati. Una chiave trapelata è un login attivo a billing, CRM o API cloud.
Hypervault tiene chiavi API, secret e scope in un caveau EU crittografato, etichettati per ambiente, con scadenza e accesso basato sui ruoli così solo il team proprietario può leggere i token di produzione.
Perché conservare API Keys in un vault digitale
Le chiavi di staging finiscono in produzione
Senza un campo ambiente, un token «test» finisce in un'integrazione live. Etichettare production vs staging sull'elemento del caveau evita quello scambio.
Gli scope sono più ampi di quanto servisse al ticket
I token copiati dalla console del vendor tengono diritti admin che nessuno rivede. Registrare i permessi accanto alla chiave rende visibile l'eccesso di privilegi.
La scadenza è un ping di calendario ignorato
Quando il reminder viene scartato, l'integrazione fallisce di notte. Una data di scadenza sull'elemento è qualcosa che l'on-call può davvero controllare.
Chi se ne va tiene ancora token personali
Le chiavi create su un account personale non vengono mai ruotate dopo l'offboarding. I campi proprietario e ultima rotazione rendono evidente quel vuoto.
Chi usa questo modello
Ingegneri di piattaforma
Separate le chiavi di produzione e staging, con proprietario e date di ultima rotazione su ogni servizio.
SRE e on-call
Aprite un elemento del caveau invece di chiedere in chat all'ultima persona che «aveva la chiave Stripe».
Agenzie sugli stack dei clienti
Tenete le credenziali API dei clienti senza archiviarle nella cronologia Git dell'agenzia.
Campi di questo modello
Tieni ogni record completo e facile da trovare. I campi esistenti restano; extra solo se l'elemento sarebbe incompleto.
- Service name
- API key/Token
- Secret key
- Environment (Production/Staging/Development)
- Expiration date
- Permissions/Scopes
- Owner/Team
- Ultima rotazione
- Note
Come funziona in Hypervault
Crea dal modello
Aggiungi un elemento dal modello API Keys nel tuo workspace.
Compila e allega
Compila i campi e allega i file di supporto dove serve.
Condividi con i ruoli giusti
Dai accesso solo a chi mantiene o usa questo record.
Conservalo in un vault, non in un foglio di calcolo
Crea un workspace, scegli questo modello e tieni credenziali e file crittografati nell'UE.
