We use cookies

    We use cookies to enhance your browsing experience, analyze site traffic, and personalize content. By clicking "Accept All", you consent to our use of cookies. You can also customize your preferences or reject non-essential cookies. Learn more about our cookie policy

    Torna ai Modelli di Dati
    Development

    API Keys

    Token di produzione incollati in Slack, file .env committati e gist README avanzati sopravvivono all'ingegnere che li ha creati. Una chiave trapelata è un login attivo a billing, CRM o API cloud.

    Hypervault tiene chiavi API, secret e scope in un caveau EU crittografato, etichettati per ambiente, con scadenza e accesso basato sui ruoli così solo il team proprietario può leggere i token di produzione.

    Perché conservare API Keys in un vault digitale

    Le chiavi di staging finiscono in produzione

    Senza un campo ambiente, un token «test» finisce in un'integrazione live. Etichettare production vs staging sull'elemento del caveau evita quello scambio.

    Gli scope sono più ampi di quanto servisse al ticket

    I token copiati dalla console del vendor tengono diritti admin che nessuno rivede. Registrare i permessi accanto alla chiave rende visibile l'eccesso di privilegi.

    La scadenza è un ping di calendario ignorato

    Quando il reminder viene scartato, l'integrazione fallisce di notte. Una data di scadenza sull'elemento è qualcosa che l'on-call può davvero controllare.

    Chi se ne va tiene ancora token personali

    Le chiavi create su un account personale non vengono mai ruotate dopo l'offboarding. I campi proprietario e ultima rotazione rendono evidente quel vuoto.

    Chi usa questo modello

    Ingegneri di piattaforma

    Separate le chiavi di produzione e staging, con proprietario e date di ultima rotazione su ogni servizio.

    SRE e on-call

    Aprite un elemento del caveau invece di chiedere in chat all'ultima persona che «aveva la chiave Stripe».

    Agenzie sugli stack dei clienti

    Tenete le credenziali API dei clienti senza archiviarle nella cronologia Git dell'agenzia.

    Campi di questo modello

    Tieni ogni record completo e facile da trovare. I campi esistenti restano; extra solo se l'elemento sarebbe incompleto.

    • Service name
    • API key/Token
    • Secret key
    • Environment (Production/Staging/Development)
    • Expiration date
    • Permissions/Scopes
    • Owner/Team
    • Ultima rotazione
    • Note

    Come funziona in Hypervault

    Crea dal modello

    Aggiungi un elemento dal modello API Keys nel tuo workspace.

    Compila e allega

    Compila i campi e allega i file di supporto dove serve.

    Condividi con i ruoli giusti

    Dai accesso solo a chi mantiene o usa questo record.

    Conservalo in un vault, non in un foglio di calcolo

    Crea un workspace, scegli questo modello e tieni credenziali e file crittografati nell'UE.