Leadde Logo

Optimale beveiliging van API-sleutels en toegangstokens

Een overzicht van API-sleutelrisico's, veelvoorkomende fouten, veilige opslagmethoden, 'least privilege'-principes en strategieën voor sleutelrotatie.
LDoor Leadde Bijgewerkt 19 augustus 2026

Wat er gebeurt als een API-sleutel lekt

Een gelekte API-sleutel wordt vrijwel onmiddellijk gebruikt. Geautomatiseerde scanners monitoren continu openbare repositories, en een commit met een sleutel wordt doorgaans gevonden en geprobeerd voordat de ontwikkelaar de pull request heeft afgerond. De sleutel hoeft niet in de uiteindelijke code te overleven, want hij hoeft alleen ergens in de commitgeschiedenis te bestaan.

Dat geschiedenispunt is waar de meeste ontwikkelaars verrast zijn. Het verwijderen van een sleutel in een latere commit verandert niets; de repository bevat deze nog steeds, en een 'force-push' om de geschiedenis te herschrijven gebeurt zelden snel genoeg. De aanname dat een privérepository veilig is, faalt op dezelfde manier, omdat repositories van zichtbaarheid veranderen en forks hun ouders overleven. Eén ding dat je buiten beeld moet houden, zijn alle echte inloggegevens, inclusief verlopen exemplaren en screenshots van een console die een gedeeltelijk gemaskeerde waarde tonen.

De praktijk wordt uiteengezet in zeven scènes: één over hoe sleutels worden gevonden, één over het geschiedenisprobleem, twee over scoping en 'least privilege' voor tokens, één over waar geheimen daadwerkelijk moeten verblijven, één over rotatie en wat een rotatieplan moet omvatten, en één over wat te doen in het eerste uur na een vermoedelijk lek.

Hoe u een geheimenbeleid omzet in iets dat ontwikkelaars daadwerkelijk volgen

Elke engineeringorganisatie heeft een geheimenbeleid, en toch belanden sleutels nog steeds in repositories. Het probleem is dat de veilige weg een ontwikkelaar doorgaans twintig minuten kost op een vrijdag, terwijl de onveilige weg niets kost. Content die deze afweging niet aanpakt, is slechts decoratie.

Toon de scan die het vindt, met een klok

Toon de scan die het vindt, met een klok

Een geautomatiseerde bevinding zien verschijnen minuten na een push doet meer dan welke verklaring over risico dan ook. De snelheid is het argument.

Maak scoping concreet, niet principieel

Een alleen-lezen sleutel, beperkt tot één bron en één omgeving, is een specifiek artefact. 'Least privilege' als concept leidt tot een sleutel met volledige toegang en een goede intentie.

Koppel rotatie aan triggers, niet aan een vast schema

Sleutels roteren wanneer iemand vertrekt, een laptop verloren gaat, een leverancier wordt uitgeschreven, en met een vast interval. Teams die alleen het interval hanteren, ontdekken de andere drie tijdens een incident.

Behandel het eerste uur na een lek

Trek in voordat u onderzoek doet. Ontwikkelaars stellen intrekking uit omdat ze bang zijn de productie te verstoren, en die vertraging is wat een blootgestelde sleutel in een incident verandert.

Alle benodigde informatie staat in de geheimenstandaard

Upload de standaard voor geheimenbeheer, de onboardinggids voor ontwikkelaars, of de post-incidentevaluatie van de laatste blootstelling als PDF, DOC, DOCX, PPTX of TXT, tot 200 MB. Elke scène is bewerkbaar en de upload blijft onaangetast.

Roteer de sleutel voordat de repository openbaar wordt

Begin met de standaard voor geheimenbeheer die uw platformteam publiceert; alles blijft bewerkbaar tot de volgende instroom van ontwikkelaars.

avatar

Begin met deze sjabloon. Eindig met een video die klaar is om te delen.

Voeg je onboardinggids of helpcenterpagina's toe en genereer binnen enkele minuten een bewerkbaar concept.