IOSOR База знань

Sandbox-трафік не повинен бити по гаманцю

Live-ключ у тестовому стенді — інцидент. Знайдіть витік, заморозьте hold і ротуйте до пілотного обсягу.

Sandbox-трафік ніколи не повинен відкривати prepaid hold або витрачати баланс. Якщо Live-ключ потрапляє в тестовий стенд, це є серйозним інцидентом, а не зручним способом швидше побачити реальні статус-звіти. Витік кредитів перетворює автоматизовані тести на джерело неконтрольованих витрат. Зупиніть витік ключа до того, як CI-системи повністю вичерпають ваш бюджет.

Ловіть Live-ключі на тестових шляхах

Скануйте секрети CI, staging-хости й локальні .env на префікси Live-ключів за фіксованим ритмом. Будь-яке влучання — тікет інциденту: revoke, rotate і перевірка того ж дня, що з витоку немає відкритого hold.

Увімкніть shared runners і забуті cron-контейнери — вони тримають старі секрети довше ноутбуків. Призначте власника скану, щоб тікет не стрибав між developers і fraud ops усю зміну.

Заморозьте hold від витоку Live

Якщо тести вже відкрили hold на гаманці, поставте їх на паузу й вивантажте завислі рядки з мітками часу. Не давайте стенду ретраїти в Live debit, доки йде розбір шляху секрету.

Звірте кожен завислий hold з id джоба, який його породив. Ця карта потрібна фінансам, коли запитають: debit був «реальним пілотом» чи витоком ключа, що палить prepaid.

Відділіть abuse-шип від помилки sandbox

Abuse-шип зупиняють без fake success. Витік Live у тестах на ledger схожий — потрібен жорсткий стоп. Позначте інцидент, щоб fraud ops і developers не говорили повз: abuse vs витік обліковки vs невірно прив’язаний staging.

Невірні ярлики спалюють день чату, поки hold старіють на гаманці. Поставте ярлик у заголовок тікета до першого status update у фінанси.

Знову доведіть ізоляцію після ротації

Після revoke і rotate знову проженіть sandbox OTP лише sandbox-ключем. Вивантажте нуль hold за вікно. Лише потім поверніть staging-автоматизацію і CI-секрети, що вказують на sandbox-обліковки.

Якщо доказ досі показує hold — стоп: у шляху лишився інший Live-секрет. Не відкривайте обсяг, доки ledger знову не плоский і скан не чистий.

Пов’язані шляхи

Почніть з IOSOR

Проскануйте кожен тестовий хост на Live-ключі. Відкличте витік, вивантажте відкриті hold і поверніть CI лише на sandbox. Надішліть один sandbox OTP і доведіть плоский ledger до запуску автоматизації — і залиште скан у щотижневому ops-чеклисті.

Підсумок IOSOR

Використання Live-ключа у тестовому середовищі вважається критичним інцидентом безпеки: негайно відкличте токен (revoke), заморозьте всі поточні операції (hold) та проведіть повторну верифікацію sandbox OTP через чистий ledger. Лише після повного очищення стейджингу від будь-яких залишків Live-секретів дозволяється відновлення процесів CI. Пам'ятайте, що не можна відкривати пілотний обсяг трафіку, доки хоча б один бойовий ключ знаходиться на вразливому хості. Детальні інструкції щодо налаштування ізольованих коридорів та керування доступами можна знайти за посиланням /learn/security-best-practices. Дотримання цих кроків гарантує, що ваші фінансові активи залишаться в безпеці під час проведення масштабних тестів.

Чи був матеріал корисним?

Пов’язані гіди