Leadde Logo

Le migliori pratiche per proteggere chiavi API e token di accesso

Panoramica sui rischi delle chiavi API, errori comuni, tecniche di archiviazione sicura, principi del minimo privilegio e strategie di rotazione delle chiavi.
LDi Leadde Aggiornato 19 agosto 2026

Cosa succede quando una chiave API viene esposta

Una chiave API esposta viene utilizzata quasi immediatamente. Gli scanner automatizzati monitorano continuamente i repository pubblici e un commit contenente una chiave viene solitamente rilevato e testato prima che lo sviluppatore abbia completato la pull request. La chiave non deve necessariamente sopravvivere nel codice finale, perché è sufficiente che esista da qualche parte nella cronologia dei commit.

È proprio quel punto nella cronologia a sorprendere la maggior parte degli sviluppatori. Rimuovere una chiave in un commit successivo non cambia nulla: il repository la contiene ancora e un force-push per riscrivere la cronologia raramente è abbastanza veloce. L'ipotesi che un repository privato sia sicuro fallisce allo stesso modo, perché i repository cambiano visibilità e i fork sopravvivono ai loro genitori. Una cosa da tenere assolutamente fuori dallo schermo è qualsiasi credenziale reale, incluse quelle scadute e gli screenshot di una console che mostrano un valore parzialmente mascherato.

Questa pratica è illustrata in sette scene: una su come vengono trovate le chiavi, una sul problema della cronologia, due sulla definizione dell'ambito e il minimo privilegio per i token, una su dove dovrebbero risiedere effettivamente i segreti, una sulla rotazione e cosa deve includere un piano di rotazione, e una su cosa fare nella prima ora dopo una sospetta esposizione.

Come trasformare una policy sui segreti in qualcosa che gli sviluppatori seguono

Ogni organizzazione di ingegneria ha una policy sui segreti, eppure le chiavi finiscono ancora nei repository. Il problema è che il percorso sicuro di solito costa a uno sviluppatore venti minuti di venerdì, mentre quello non sicuro non costa nulla. Un contenuto che non affronta questo compromesso è solo una decorazione.

Mostra la scansione che la rileva, con un timer

Mostra la scansione che la rileva, con un timer

Vedere un rilevamento automatico arrivare minuti dopo un push ha un impatto maggiore di qualsiasi dichiarazione sul rischio. La velocità è l'argomento.

Rendi la definizione dell'ambito concreta, non solo basata su principi

Una chiave di sola lettura limitata a una risorsa e a un ambiente è un artefatto specifico. Il minimo privilegio, inteso come concetto, produce una chiave con accesso completo e una buona intenzione allegata.

Dai alla rotazione un elenco di trigger, non un programma

Le chiavi ruotano quando qualcuno se ne va, quando un laptop viene perso, quando un fornitore viene disattivato e a intervalli fissi. I team che considerano solo l'intervallo scoprono gli altri tre scenari durante un incidente.

Cosa fare nella prima ora dopo un'esposizione

Revoca prima di indagare. Gli sviluppatori ritardano la revoca per paura di compromettere la produzione, e proprio questo ritardo trasforma una chiave esposta in un incidente.

Tutto il necessario è nello standard dei segreti

Carica lo standard di gestione dei segreti, la guida all'onboarding per sviluppatori o la revisione post-incidente dall'ultima esposizione come PDF, DOC, DOCX, PPTX o TXT, fino a 200 MB. Ogni scena è modificabile e il caricamento rimane intatto.

Ruota la chiave prima che il repository diventi pubblico

Parti dallo standard di gestione dei segreti pubblicato dal tuo team di piattaforma; tutto rimane modificabile fino al prossimo inserimento di sviluppatori.

avatar

Inizia con questo modello. Finisci con un video pronto da condividere.

Aggiungi la tua guida di onboarding o le pagine del centro assistenza e genera una bozza modificabile in pochi minuti.