Käytännön ohje
Näin jaat API-avaimet ja käyttöoikeustunnisteet turvallisemmin
Kapeampi työnkulku lyhytikäisen tunnisteen lähettämiseen jättämättä sen luettavaa arvoa keskusteluun.
Julkaistu: 2. heinäkuuta 2026
Nykyisen toteutuksen rajat
Nykyiset Collogue-linkit sisältävät salatun hyötykuorman URL-osoitteessa. Selain käyttää Web Crypto API:a: PBKDF2-SHA-256 johtaa erikseen syötetystä salasanasta 256-bittisen AES-GCM-avaimen 310 000 iteraatiolla, käyttäen satunnaista 16 tavun suolaa ja 12 tavun IV-arvoa. Nykyinen asiakas ei lähetä sovelluksen API-pyyntöä viestien luomista, hakemista tai tallentamista varten.
Salasanaa ei ole koodattu linkkiin. Toteutus ei tarjoa kertakäyttöistä näyttöä, palvelinpuolen poistoa tai vanhenemisajastinta. Käsittele koko linkkiä arkaluonteisena ja jaa salasana erillistä kanavaa pitkin.
Lisää taustaa
Suora vastaus: Luo rajattu, lyhytikäinen ja peruttava tunniste, laita vain tunniste Collogue-viestiin, toimita linkki varmennetulle vastaanottajalle, kierrätä tunniste tehtävän jälkeen ja käsittele odottamaton linkin käyttö paljastumisena.
API-tunniste on salasana, jota ohjelmisto voi käyttää nopeasti ja toistuvasti.
Siksi huolimaton toimitus on erityisen kallis virhe.
Väliaikainen yksityinen linkki vähentää yhtä osaa tästä altistumisesta. Tunnisteen suunnittelun on hoidettava loput.
Turvallisin toimitusjärjestelmä ei voi korjata liian laajoja oikeuksia.
- vain tarvittavat oikeudet;
- pääsy vain tarvittavaan projektiin tai ympäristöön;
- lyhyt voimassaoloaika;
- selkeä omistaja;
- perumismahdollisuus;
- kohdealustan auditointiloki.
Vältä laajan tuotantoympäristön ylläpitäjätunnisteen lähettämistä kapeaa tehtävää varten.
Yksityinen viesti ei saa sisältää koko julkaisukarttaa.
``text Väliaikainen julkaisutunniste: [luotu tunniste] ``
- repositoryn nimi;
- dokumentaatio;
- ympäristö;
- odotettu tehtävä;
- vanhenemisaika.
Vältä päätepisteen, käyttäjätunnuksen, tunnisteen ja etuoikeutettujen ohjeiden kokoamista yhteen, jos se kasvattaisi vaikutusta merkittävästi.
Tarkista vastaanottajan identiteetti ja rooli.
- vahvista vakiintunutta kanavaa pitkin;
- tarkista tiketti tai muutospyyntö;
- varmista, että vastaanottaja tarvitsee yhä pääsyn;
- vältä ryhmäkanavia;
- älä vastaa varmentamattomaan suoraviestiin.
Sosiaalinen manipulointi onnistuu usein ennen kryptografian alkamista.
- julkiset tikettijärjestelmät;
- julkiset koodinpätkät;
- verkossa toimivat URL-analyysit;
- yleiskäyttöiset tekoälyavustajat;
- julkiset linkkien lyhentäjät;
- kuvakaappaukset;
- laajasti jaetut asiakirjat.
Jos salauksen purkuavain kulkee linkissä, linkki itsessään on arkaluonteinen.
- peruuta tunniste;
- kierrätä kaikki siitä riippuvat salaisuudet;
- tarkista odotettu API-toiminta;
- poista väliaikaiset oikeudet;
- dokumentoi valmistuminen tallentamatta tunnistetta.
Tunniste, joka pysyy voimassa ikuisesti, muuttaa väliaikaisen toimitusparannuksen pysyväksi valtuutusriskiksi.
- peruuta tunniste;
- tarkista kohdealustan auditointilokit;
- luo uusi rajattu tunniste;
- varmista vastaanottaja;
- lähetä uusi Collogue-linkki;
- tarkista toimituskanava.
Älä odota väärinkäytön todisteita. Peruminen on usein halvempaa kuin varmuuden odottaminen.
- Luo tunniste, joka on rajattu yhteen repositoryyn ja yhteen toimintoon.
- Aseta voimassaoloajaksi tunti tai lyhin käytännöllinen ajanjakso.
- Luo Collogue-viesti, joka sisältää vain tunnisteen.
- Lähetä linkki yksityisesti varmennetulle insinöörille.
- Lähetä tausta hyväksytyssä muutospyynnössä.
- Insinööri suorittaa tehtävän.
- Peruuta tunniste.
- Tarkista auditointitietue.
Toimituslinkki vähentää pysyvää säilymistä. Rajaus ja peruminen vähentävät valtuuksia ja elinikää.
Kaikilla kolmella on merkitystä.
Se voi vähentää luettavia kopioita Slackissa, mutta kanavan jäsenyys, tilin murto, linkkiesikatselut ja skannerit ovat edelleen merkityksellisiä. Käytä kapeinta yksityistä kohdetta.
Yleensä lyhytikäinen rajattu tunniste ja varmennettu toimitus ovat yksinkertaisempi ratkaisu. Jakamisesta voi olla hyötyä vain, jos kanavat ovat aidosti riippumattomia ja prosessi luotettava.
Ei. Se on ihmisten käyttämä väliaikainen jakomekanismi, ei automaattinen salaisuuksien elinkaaren ja pääsynhallinnan alusta.
Peruuta se, tarkista toiminta, luo uusi rajattu tunniste ja varmista vastaanottaja ennen uudelleenlähetystä.
Luo yksityinen Collogue-linkki rajatulle, peruttavalle tunnisteelle ja kierrätä tunnistetieto tehtävän jälkeen.