API-sleutels
Productietokens in Slack, gecommitte .env-bestanden en achtergebleven README-gists overleven de engineer die ze aanmaakte. Eén gelekte sleutel is een live login op billing, CRM of cloud-API's.
Hypervault bewaart API-sleutels, secrets en scopes in een versleutelde EU-kluis, getagd op omgeving, met vervaldatum en rolgebaseerde toegang zodat alleen het eigenaarsteam productietokens kan lezen.
Waarom API-sleutels bewaren in een digital vault
Staging-sleutels belanden in productie
Zonder omgevingsveld eindigt een 'test'-token in een live-integratie. Productie vs staging labelen op het kluisitem voorkomt die verwarring.
Scopes zijn ruimer dan het ticket vroeg
Tokens uit een vendorconsole houden adminrechten die niemand nakeekt. Permissies naast de sleutel maken overprivilege zichtbaar.
Verval is een weggeklikte agenda-herinnering
Wordt de reminder genegeerd, dan valt de integratie 's nachts stil. Een vervaldatum op het item is iets dat on-call écht kan checken.
Vertrekkers houden persoonlijke tokens
Sleutels op een persoonlijk account worden na offboarding nooit geroteerd. Eigenaar en laatst-geroteerd maken dat gat zichtbaar.
Wie gebruikt deze template
Platform engineers
Scheid productie- en staging-sleutels, met eigenaar en laatst-geroteerd per service.
SRE en on-call
Open een kluisitem in plaats van in chat te vragen wie 'de Stripe-sleutel' nog had.
Agencies op klantstacks
Bewaar klant-API-credentials zonder ze in de Git-historie van het bureau te zetten.
Velden in deze template
Houd elk record volledig en terugvindbaar. Bestaande velden blijven; extra velden komen er alleen bij als een vault-item anders onvolledig zou zijn.
- Servicenaam
- API-sleutel/Token
- Geheime sleutel
- Omgeving (Productie/Staging/Development)
- Vervaldatum
- Rechten/Scopes
- Eigenaar/Team
- Laatst geroteerd
- Notities
Zo werkt het in Hypervault
Maak aan vanuit de template
Voeg een item toe vanuit de template API-sleutels in je workspace.
Vul in en voeg bijlagen toe
Vul de velden in en voeg ondersteunende bestanden toe waar dat nodig is.
Deel met de juiste rollen
Geef alleen toegang aan de mensen die dit record onderhouden of gebruiken.
Bewaar het in een vault, niet in een spreadsheet
Maak een workspace, kies deze template, en houd gegevens en bijlagen versleuteld in de EU.
