Proteger el secreto
Copia un secreto de API recién generado en el gestor seguro de secretos de la aplicación. No lo pongas en el control de versiones, capturas de pantalla, tickets, mensajes de chat ni en código del lado del navegador.
Girar una credencial
- Abra la aplicación en la configuración de acceso API y elija Rotar clave.
- Almacene el secreto de reemplazo de forma segura.
- Actualice la aplicación y confirme las solicitudes exitosas.
- Eliminar el secreto retirado de cada sistema que lo almacenó.
Desactivar acceso
Desactive la aplicación inmediatamente cuando esté comprometida, ya no sea confiable o ya no sea necesaria. Confirme que las solicitudes posteriores fallen y revise la actividad reciente de la aplicación.
Responder a una posible exposición
- Desactiva o rota la credencial afectada antes de investigar a través del sistema comprometido.
- Registre el nombre de la aplicación, las empresas afectadas y los ámbitos, y el período de exposición sospechoso.
- Revisa la evidencia de auditoría disponible para operaciones inesperadas.
- Corrige los datos comerciales afectados mediante el flujo de trabajo soportado y contacta a Eqdeal si es posible una actividad no autorizada.
Un secreto de reemplazo normalmente conserva las empresas y ámbitos configurados en la aplicación. Revise y reduzca esas concesiones por separado cuando la aplicación necesite menos acceso.