IOSOR Vedomosti
Kto môže odosielať vs hygiena rotácie API kľúčov
Používateľské roly určujú, kto môže odosielať. Rotácia API kľúčov a prechod zo sandboxu patria pod Developers — nespájajte oprávnenia účtov s životným cyklom tajných kľúčov.
Oprávnenia používateľov a hygiena API kľúčov vyzerajú v požiadavke na spustenie ako súvisiace témy, ale odpovedajú na úplne odlišné otázky. Otázka, kto môže odosielať, sa rieši v matici rolí: ktorý účet môže odosielať produkčné SMS, schváliť kampaň alebo otvoriť export dát.
IOSOR udržiava medzi týmito oblasťami prísne oddelenie. Udelenie konzolovej roly nerotuje tajný kľúč webhooku. Rotácia tajného kľúča zasa neudeľuje oprávnenie na odosielanie sprav.
Oddelte oprávnenia účtov od životného cyklu tajných kľúčov
Oprávnenia účtov určujú, kto môže kliknúť na Odoslať, Schváliť alebo Exportovať. Patria do revízií prístupových rolí s menovite určenými vlastníkmi a maticou minimálnych potrebných oprávnení.
Pri vytváraní požiadaviek na zmenu udržiavajte prácu oddelenú. Tiket pre roly uvádza účty a povolené akcie. Tiket pre Developers uvádza vlastníkov tajných kľúčov, okná na rotáciu a doklad o dokončenom prechode.
Oprávnenie na odosielanie je otázkou rolí
Odosielanie produkčných SMS čerpá predplatené blokácie a zanecháva auditnú stopu v produkčnej prevádzke. Účet, ktorý má právo odosielať, musí byť jednoznačne určený: operátori kampaní, pohotovostní špecialisti alebo automatizovaná identita s zdokumentovaným vlastníkom. Čitatelia z finančného oddelenia, KYC revízori a pracovníci exportu nesmú nikdy zdediť právo odosielať z obvyklej administrátorskej roly. Ak niekto z firmy odchádza, odoberte mu oprávnenie na odosielanie skôr, ako začnete rotovať jeho počítač.
Rotácia a prechod zostávajú na trase Developers
Rotácia tajných kľúčov webhookov bez výpadkov, prechod zo sandboxových na produkčné kľúče a hygiena spustenia kľúčov sú úlohy pre Developers. Vyžadujú súbežnú prevádzku, overenie nového tajného kľúča a kontrolný zoznam pre prechod, ktorý nezávisí od toho, kto má práva na export. Ak požiadavka na zmenu roly obsahuje 'pri tej príležitosti otočte API kľúč', nasmerujte rotáciu na Developers. Požiadavka na roly sa uzavrie, keď účty zodpovedajú akciám; Developers sa uzavrie, keď je nový tajný kľúč aktívny a starý je deaktivovaný.
Odmietnite hybridné požiadavky vkladajúce kľúče do tiketov rolí
Tabuľka s textom 'Admin — má produkčný kľúč' učí organizáciu zaobchádzať s účtami ako s trezormi na kľúče. Publikujte radšej dva samostatné dokumenty: maticu rolí (osoba -> akcie) a register kľúčov Developers (tajný kľúč -> vlastník -> posledná rotácia). Keď partner požiada o prihlasovacie údaje s právom odosielať a produkčný kľúč v jednom e-maile, odpovedzte dvoma odkazmi: prístup k rolám pre účet a Developers pre prechod.
Súvisiace prevádzkové trasy
- Rotácia tajných kľúčov webhookov bez výpadkov
- prechod zo sandboxu do produkcie
- Brána partnerského rozhrania: žiadny únik značky
Začnite s IOSOR
Skontrolujte svoje prístupové práva ku konsole ešte dnes a oddeľte práva používateľov na odosielanie od správy API poverení. Priraďte ľudské role striktne prostredníctvom matice prístupov vášho tímu a zároveň presmerujte harmonogramy rotácie kľúčov do vývojárskych procesov. Overte, či v tiketoch na zriaďovanie miest alebo v prevádzkových záznamoch nie sú uložené žiadne surové poverenia alebo tajomstvá webhookov.
Zhrnutie IOSOR
Pridelenie používateľských miest určuje, kto môže spúšťať správy alebo zobrazovať prehľady, zatiaľ čo hygiena API kľúčov riadi životný cyklus servisných poverení. Spájanie poskytovania používateľských miest so správou tajomstiev vytvára vážne bezpečnostné riziká a znižuje prevádzkovú zodpovednosť.
Zachovávajte prísne oddelenie medzi maticami používateľských prístupov a registrami kľúčov vývojárov s udanými vlastníčnými osobami a časovými oknami na prechod. Nepovoľujte hybridné prístupy ani tabuľky, ktoré obsahujú produkčné tajomstvá spolu so schváleniami ľudských rolí.
Pomohol tento sprievodca?
Súvisiace návody
- Kto môže odosielať, schvaľovať alebo exportovať
Rozdeľte odosielanie, schvaľovanie a export, aby mesačný CSV financií nemohol spustiť produkčné SMS. Prepojte spustenie Live so štartovacou dráhou a bránami compliance.
- Exportná rola nesmie mať možnosť odosielať správy
Najmenej oprávnení na predplatenej ceste: prístup k auditu a GDPR exportom nie je kampaňové kreslo. Udržujte reportovacie role len na čítanie.