Come vengono protette le chiavi API in amaise?
Le chiavi API in amaise sono soggette a rigorose misure di sicurezza:
Confronto a tempo costante: La validazione utilizza un algoritmo di confronto a tempo costante per prevenire attacchi di tipo timing.
Validazione in produzione: All'avvio dell'applicazione viene automaticamente verificato che non vengano utilizzate chiavi di sviluppo o di test nell'ambiente di produzione. In caso di rilevamento di tali chiavi, l'applicazione ne impedisce l'avvio.
Registrazione: Tutti gli eventi di autenticazione vengono registrati con l'indirizzo IP del client.
Rotazione: Le chiavi API seguono le stesse politiche di rotazione delle altre credenziali di accesso. Le credenziali AWS-IAM vengono ruotate ogni 90 giorni. Anche le chiavi del servizio di autenticazione e del fornitore CDN vengono ruotate regolarmente.
Archiviazione: Le chiavi sono gestite tramite un archivio parametri criptato e fornite a runtime come variabili d'ambiente — mai nel codice sorgente o nei file di configurazione.