Vai al contenuto principale

Come vengono protette le chiavi API in amaise?

Scritto da amaise Support

Come vengono protette le chiavi API in amaise?

Le chiavi API in amaise sono soggette a rigorose misure di sicurezza:

  • Confronto a tempo costante: La validazione utilizza un algoritmo di confronto a tempo costante per prevenire attacchi di tipo timing.

  • Validazione in produzione: All'avvio dell'applicazione viene automaticamente verificato che non vengano utilizzate chiavi di sviluppo o di test nell'ambiente di produzione. In caso di rilevamento di tali chiavi, l'applicazione ne impedisce l'avvio.

  • Registrazione: Tutti gli eventi di autenticazione vengono registrati con l'indirizzo IP del client.

  • Rotazione: Le chiavi API seguono le stesse politiche di rotazione delle altre credenziali di accesso. Le credenziali AWS-IAM vengono ruotate ogni 90 giorni. Anche le chiavi del servizio di autenticazione e del fornitore CDN vengono ruotate regolarmente.

  • Archiviazione: Le chiavi sono gestite tramite un archivio parametri criptato e fornite a runtime come variabili d'ambiente — mai nel codice sorgente o nei file di configurazione.

Hai ricevuto la risposta alla tua domanda?