We use cookies

    We use cookies to enhance your browsing experience, analyze site traffic, and personalize content. By clicking "Accept All", you consent to our use of cookies. You can also customize your preferences or reject non-essential cookies. Learn more about our cookie policy

    Terug naar Data Templates
    Development

    API-sleutels

    Productietokens in Slack, gecommitte .env-bestanden en achtergebleven README-gists overleven de engineer die ze aanmaakte. Eén gelekte sleutel is een live login op billing, CRM of cloud-API's.

    Hypervault bewaart API-sleutels, secrets en scopes in een versleutelde EU-kluis, getagd op omgeving, met vervaldatum en rolgebaseerde toegang zodat alleen het eigenaarsteam productietokens kan lezen.

    Waarom API-sleutels bewaren in een digital vault

    Staging-sleutels belanden in productie

    Zonder omgevingsveld eindigt een 'test'-token in een live-integratie. Productie vs staging labelen op het kluisitem voorkomt die verwarring.

    Scopes zijn ruimer dan het ticket vroeg

    Tokens uit een vendorconsole houden adminrechten die niemand nakeekt. Permissies naast de sleutel maken overprivilege zichtbaar.

    Verval is een weggeklikte agenda-herinnering

    Wordt de reminder genegeerd, dan valt de integratie 's nachts stil. Een vervaldatum op het item is iets dat on-call écht kan checken.

    Vertrekkers houden persoonlijke tokens

    Sleutels op een persoonlijk account worden na offboarding nooit geroteerd. Eigenaar en laatst-geroteerd maken dat gat zichtbaar.

    Wie gebruikt deze template

    Platform engineers

    Scheid productie- en staging-sleutels, met eigenaar en laatst-geroteerd per service.

    SRE en on-call

    Open een kluisitem in plaats van in chat te vragen wie 'de Stripe-sleutel' nog had.

    Agencies op klantstacks

    Bewaar klant-API-credentials zonder ze in de Git-historie van het bureau te zetten.

    Velden in deze template

    Houd elk record volledig en terugvindbaar. Bestaande velden blijven; extra velden komen er alleen bij als een vault-item anders onvolledig zou zijn.

    • Servicenaam
    • API-sleutel/Token
    • Geheime sleutel
    • Omgeving (Productie/Staging/Development)
    • Vervaldatum
    • Rechten/Scopes
    • Eigenaar/Team
    • Laatst geroteerd
    • Notities

    Zo werkt het in Hypervault

    Maak aan vanuit de template

    Voeg een item toe vanuit de template API-sleutels in je workspace.

    Vul in en voeg bijlagen toe

    Vul de velden in en voeg ondersteunende bestanden toe waar dat nodig is.

    Deel met de juiste rollen

    Geef alleen toegang aan de mensen die dit record onderhouden of gebruiken.

    Bewaar het in een vault, niet in een spreadsheet

    Maak een workspace, kies deze template, en houd gegevens en bijlagen versleuteld in de EU.