Käytännön ohje

Näin jaat API-avaimet ja käyttöoikeustunnisteet turvallisemmin

Kapeampi työnkulku lyhytikäisen tunnisteen lähettämiseen jättämättä sen luettavaa arvoa keskusteluun.

Julkaistu: 2. heinäkuuta 2026

Nykyisen toteutuksen rajat

Nykyiset Collogue-linkit sisältävät salatun hyötykuorman URL-osoitteessa. Selain käyttää Web Crypto API:a: PBKDF2-SHA-256 johtaa erikseen syötetystä salasanasta 256-bittisen AES-GCM-avaimen 310 000 iteraatiolla, käyttäen satunnaista 16 tavun suolaa ja 12 tavun IV-arvoa. Nykyinen asiakas ei lähetä sovelluksen API-pyyntöä viestien luomista, hakemista tai tallentamista varten.

Salasanaa ei ole koodattu linkkiin. Toteutus ei tarjoa kertakäyttöistä näyttöä, palvelinpuolen poistoa tai vanhenemisajastinta. Käsittele koko linkkiä arkaluonteisena ja jaa salasana erillistä kanavaa pitkin.

Lisää taustaa

Suora vastaus: Luo rajattu, lyhytikäinen ja peruttava tunniste, laita vain tunniste Collogue-viestiin, toimita linkki varmennetulle vastaanottajalle, kierrätä tunniste tehtävän jälkeen ja käsittele odottamaton linkin käyttö paljastumisena.

API-tunniste on salasana, jota ohjelmisto voi käyttää nopeasti ja toistuvasti.

Siksi huolimaton toimitus on erityisen kallis virhe.

Väliaikainen yksityinen linkki vähentää yhtä osaa tästä altistumisesta. Tunnisteen suunnittelun on hoidettava loput.

Turvallisin toimitusjärjestelmä ei voi korjata liian laajoja oikeuksia.

Vältä laajan tuotantoympäristön ylläpitäjätunnisteen lähettämistä kapeaa tehtävää varten.

Yksityinen viesti ei saa sisältää koko julkaisukarttaa.

``text Väliaikainen julkaisutunniste: [luotu tunniste] ``

Vältä päätepisteen, käyttäjätunnuksen, tunnisteen ja etuoikeutettujen ohjeiden kokoamista yhteen, jos se kasvattaisi vaikutusta merkittävästi.

Tarkista vastaanottajan identiteetti ja rooli.

Sosiaalinen manipulointi onnistuu usein ennen kryptografian alkamista.

Jos salauksen purkuavain kulkee linkissä, linkki itsessään on arkaluonteinen.

Tunniste, joka pysyy voimassa ikuisesti, muuttaa väliaikaisen toimitusparannuksen pysyväksi valtuutusriskiksi.

  1. peruuta tunniste;
  2. tarkista kohdealustan auditointilokit;
  3. luo uusi rajattu tunniste;
  4. varmista vastaanottaja;
  5. lähetä uusi Collogue-linkki;
  6. tarkista toimituskanava.

Älä odota väärinkäytön todisteita. Peruminen on usein halvempaa kuin varmuuden odottaminen.

  1. Luo tunniste, joka on rajattu yhteen repositoryyn ja yhteen toimintoon.
  2. Aseta voimassaoloajaksi tunti tai lyhin käytännöllinen ajanjakso.
  3. Luo Collogue-viesti, joka sisältää vain tunnisteen.
  4. Lähetä linkki yksityisesti varmennetulle insinöörille.
  5. Lähetä tausta hyväksytyssä muutospyynnössä.
  6. Insinööri suorittaa tehtävän.
  7. Peruuta tunniste.
  8. Tarkista auditointitietue.

Toimituslinkki vähentää pysyvää säilymistä. Rajaus ja peruminen vähentävät valtuuksia ja elinikää.

Kaikilla kolmella on merkitystä.

Se voi vähentää luettavia kopioita Slackissa, mutta kanavan jäsenyys, tilin murto, linkkiesikatselut ja skannerit ovat edelleen merkityksellisiä. Käytä kapeinta yksityistä kohdetta.

Yleensä lyhytikäinen rajattu tunniste ja varmennettu toimitus ovat yksinkertaisempi ratkaisu. Jakamisesta voi olla hyötyä vain, jos kanavat ovat aidosti riippumattomia ja prosessi luotettava.

Ei. Se on ihmisten käyttämä väliaikainen jakomekanismi, ei automaattinen salaisuuksien elinkaaren ja pääsynhallinnan alusta.

Peruuta se, tarkista toiminta, luo uusi rajattu tunniste ja varmista vastaanottaja ennen uudelleenlähetystä.

Luo yksityinen Collogue-linkki rajatulle, peruttavalle tunnisteelle ja kierrätä tunnistetieto tehtävän jälkeen.

Aiheeseen liittyvät artikkelit