IOSOR Vedomosti

Kto môže odosielať vs hygiena rotácie API kľúčov

Používateľské roly určujú, kto môže odosielať. Rotácia API kľúčov a prechod zo sandboxu patria pod Developers — nespájajte oprávnenia účtov s životným cyklom tajných kľúčov.

Oprávnenia používateľov a hygiena API kľúčov vyzerajú v požiadavke na spustenie ako súvisiace témy, ale odpovedajú na úplne odlišné otázky. Otázka, kto môže odosielať, sa rieši v matici rolí: ktorý účet môže odosielať produkčné SMS, schváliť kampaň alebo otvoriť export dát.

IOSOR udržiava medzi týmito oblasťami prísne oddelenie. Udelenie konzolovej roly nerotuje tajný kľúč webhooku. Rotácia tajného kľúča zasa neudeľuje oprávnenie na odosielanie sprav.

Oddelte oprávnenia účtov od životného cyklu tajných kľúčov

Oprávnenia účtov určujú, kto môže kliknúť na Odoslať, Schváliť alebo Exportovať. Patria do revízií prístupových rolí s menovite určenými vlastníkmi a maticou minimálnych potrebných oprávnení.

Pri vytváraní požiadaviek na zmenu udržiavajte prácu oddelenú. Tiket pre roly uvádza účty a povolené akcie. Tiket pre Developers uvádza vlastníkov tajných kľúčov, okná na rotáciu a doklad o dokončenom prechode.

Oprávnenie na odosielanie je otázkou rolí

Odosielanie produkčných SMS čerpá predplatené blokácie a zanecháva auditnú stopu v produkčnej prevádzke. Účet, ktorý má právo odosielať, musí byť jednoznačne určený: operátori kampaní, pohotovostní špecialisti alebo automatizovaná identita s zdokumentovaným vlastníkom. Čitatelia z finančného oddelenia, KYC revízori a pracovníci exportu nesmú nikdy zdediť právo odosielať z obvyklej administrátorskej roly. Ak niekto z firmy odchádza, odoberte mu oprávnenie na odosielanie skôr, ako začnete rotovať jeho počítač.

Rotácia a prechod zostávajú na trase Developers

Rotácia tajných kľúčov webhookov bez výpadkov, prechod zo sandboxových na produkčné kľúče a hygiena spustenia kľúčov sú úlohy pre Developers. Vyžadujú súbežnú prevádzku, overenie nového tajného kľúča a kontrolný zoznam pre prechod, ktorý nezávisí od toho, kto má práva na export. Ak požiadavka na zmenu roly obsahuje 'pri tej príležitosti otočte API kľúč', nasmerujte rotáciu na Developers. Požiadavka na roly sa uzavrie, keď účty zodpovedajú akciám; Developers sa uzavrie, keď je nový tajný kľúč aktívny a starý je deaktivovaný.

Odmietnite hybridné požiadavky vkladajúce kľúče do tiketov rolí

Tabuľka s textom 'Admin — má produkčný kľúč' učí organizáciu zaobchádzať s účtami ako s trezormi na kľúče. Publikujte radšej dva samostatné dokumenty: maticu rolí (osoba -> akcie) a register kľúčov Developers (tajný kľúč -> vlastník -> posledná rotácia). Keď partner požiada o prihlasovacie údaje s právom odosielať a produkčný kľúč v jednom e-maile, odpovedzte dvoma odkazmi: prístup k rolám pre účet a Developers pre prechod.

Súvisiace prevádzkové trasy

Začnite s IOSOR

Skontrolujte svoje prístupové práva ku konsole ešte dnes a oddeľte práva používateľov na odosielanie od správy API poverení. Priraďte ľudské role striktne prostredníctvom matice prístupov vášho tímu a zároveň presmerujte harmonogramy rotácie kľúčov do vývojárskych procesov. Overte, či v tiketoch na zriaďovanie miest alebo v prevádzkových záznamoch nie sú uložené žiadne surové poverenia alebo tajomstvá webhookov.

Zhrnutie IOSOR

Pridelenie používateľských miest určuje, kto môže spúšťať správy alebo zobrazovať prehľady, zatiaľ čo hygiena API kľúčov riadi životný cyklus servisných poverení. Spájanie poskytovania používateľských miest so správou tajomstiev vytvára vážne bezpečnostné riziká a znižuje prevádzkovú zodpovednosť.

Zachovávajte prísne oddelenie medzi maticami používateľských prístupov a registrami kľúčov vývojárov s udanými vlastníčnými osobami a časovými oknami na prechod. Nepovoľujte hybridné prístupy ani tabuľky, ktoré obsahujú produkčné tajomstvá spolu so schváleniami ľudských rolí.

Pomohol tento sprievodca?

Súvisiace návody