API Anahtarları ekranı

API Anahtarları ekranında etkin kasadaki hizmet anahtarlarını, erişim belirteçlerini ve makineler arası sırları inceler, yetkiniz varsa güncellersiniz. Bir kaydı VaultPilot’ta iptal edildi diye işaretlemek, sağlayıcıdaki gerçek anahtarı iptal etmez.

Gereken rol ve lisans

  • Sahip (Owner), Yönetici (Admin) ve Kullanıcı (User) genel rolleri, okuyabildikleri bir kasa varsa bu çalışma alanını kullanır. Denetçi (Auditor) gizli kayıt çalışma alanlarına giremez.
  • Kayıtları çözmek için etkin kasanın kilidi açık ve kasa anahtarı tarayıcı oturumunda olmalıdır.
  • Listelemek, göstermek ve kopyalamak için kasayı okuyabilmeniz gerekir. Oluşturma, kopya üretme, düzenleme, silme ve yazan toplu işlemler etkin kasada Düzenleyici (Editor) veya kasa yöneticisi (Manager) rolü ile salt okunur olmayan bir lisans ister.
  • Genel rol tek başına kasa yetkisi vermez. İşleme başlamadan önce etkin kasayı ve o kasadaki rolünüzü kontrol edin.

Bu ekranda yapabilecekleriniz

  • Başlık, istemci/sahip/hizmet hesabı, sağlayıcı konsolu URL’si, anahtar veya belirteç değeri ve kapsam ya da rotasyon notu içeren şifreli kayıtlar oluşturun.
  • Görünen kayıtları arama, hızlı filtreler ve akıllı filtrelerle daraltın.
  • Gizli değeri kopyalayın ya da onay verdikten sonra gösterin. Geçerli bir HTTP/HTTPS adresi varsa sağlayıcı konsolunu açın.
  • Kayıtları çoğaltın, düzenleyin, silin, Paylaşım’a hazırlayın veya kontrollü toplu işlemlere katın.

Arama, filtreler ve görünüm

Metin araması başlık, istemci veya sahip, URL, sunucu adı, etki alanı, kategori, kaynak, risk ve etiket alanlarına bakar. Gizli anahtar değerinin içinde arama yapmaz.

Hızlı filtreler, eldeki veriye göre Tümü, Kritik, Uyarı, İçe aktarıldı ve sık geçen ürün, kategori ya da etiket değerlerini gösterir. Akıllı filtre ekle ile birkaç koşul seçerseniz kayıt hepsine uymalıdır. Tümü tür, risk ve akıllı filtreleri varsayılana döndürür; arama metnini ayrıca silmeniz gerekebilir.

Kart görünümü geniş kayıt kartları, Tablo görünümü sık sütunlar kullanır. Yenile kayıt sorgusunu yeniden çalıştırır. Liste en son güncellenen kayıtla başlar.

Seçim ve gizlenen kayıtlar

  • Daha önce işaretlediğiniz bir kayıt, filtre onu gizledikten sonra da sayfa belleğinde seçili kalabilir.
  • Tümünü seç, seçimi o an görünen kayıtlarla değiştirir. Görünen satırların hepsi seçiliyse Seçimi temizle bütün seçimi boşaltır.
  • Üstteki sayı yalnızca görünen seçimleri sayar, ama bazı toplu işlemler gizli kalan seçili kimlikleri de kullanır. Filtreyi değiştirdikten sonra seçimi temizleyip yeniden yapın.

Kayıt satırındaki işlemler

Satırdaki ana işlemler Gizli değeri kopyala ile, geçerli bir HTTP/HTTPS adresi varsa Konsolu aç düğmeleridir. Diğer işlemler menüsünde şunlar bulunur:

  • Gizli değeri göster / gizle
  • URL’yi kopyala
  • Kopya oluştur
  • Kaydı düzenle
  • Kaydı sil

Konsolu aç yalnızca doğrulanmış bir HTTP/HTTPS adresini açar ve görüntülemeyi denetim geçmişine yazmayı dener. Sağlayıcıda oturum açmaz, anahtarı doğrulamaz, anahtarın gerçek kapsamını da sorgulamaz.

Değeri gösterme, kopyalama ve denetim

Gizli değeri göster önce onay ister. Ardından değer kartta görünür ve VaultPilot görüntülemeyi denetim geçmişine yazmayı dener. Gösterim kendiliğinden kapanmaz. Siz gizleyene, başka bir kaydı gösterene, kasayı kilitleyene ya da hareketsizlik kilidi devreye girene kadar açık kalabilir.

Anahtar veya URL panoya yazıldıktan sonra VaultPilot kopyalamayı denetim geçmişine yazmayı dener. Kısa bir süre sonra pano hâlâ aynı içeriği taşıyorsa VaultPilot panoyu temizler. Tarayıcının kapanması, pano izinleri, işletim sistemi veya bir pano yöneticisi temizlemeyi engelleyebilir. Bu temizlemeyi erişimin geri alındığının garantisi saymayın.

Değer, denetim isteğinden önce panoya yazılır ya da ekranda gösterilir. Denetim olayı yazılamazsa değer yine ekranda veya panoda olabilir. Olay kaydının eksik olması, değerin hiç açılmadığını göstermez.

Yeni kayıt ve düzenleme

Yeni API anahtarı düzenleyicisinde başlık ve gizli değer zorunludur. İstemci/sahip/hizmet hesabı, konsol URL’si ve kapsam ya da rotasyon notu isteğe bağlıdır. Düzenleme sürerken taslak değer tarayıcıda düz metin olarak durur. Ekranınızı paylaşıyorsanız ya da yanınızda biri varsa değeri açmayın.

Kaydettiğinizde tarayıcı kaydı etkin kasa anahtarıyla şifreler. Oluşturma ve güncelleme denetim geçmişine yazılır. Düzenle yalnızca VaultPilot kaydını değiştirir; sağlayıcıdaki belirteç değeri, kapsam, süre ve istemci ayarları aynı kalır.

Değer üretici ve sona erme meta verisi

Düzenleyicideki üretici tarayıcıda çalışır. Varsayılan uzunluk 24 karakterdir, 12 ile 64 arasında seçilebilir. Küçük harfler her zaman havuzdadır; büyük harf, rakam ve sembol seçenekleri havuzu genişletir. Üretilen değer yalnızca formu doldurur; sağlayıcıda anahtar üretmez, doğrulamaz, yenilemez ya da iptal etmez. Gerçek anahtarı önce sağlayıcının onaylı akışıyla oluşturun.

Elle giriş düzenleyicisinde ayrı bir sona erme alanı yoktur. Excel şablonuyla içe aktarılan sona erme tarihi şifreli kayıt meta verisi olur. Bu tarih rotasyon ya da iptal planlamaz ve sağlayıcıdaki gerçek sona erme tarihini göstermez. İçe aktarılan kayıt etkin durumda başlar. Risk yalnızca içe aktarma anında atanır: tarih geçmişse Süresi dolmuş, değilse Bilinmiyor. Bu sınıflandırma zamanla güncellenmez; onu süre takibi saymayın.

Bir anahtarı güvenle yenilemek için şu sırayı izleyin:

  1. Sağlayıcıda en az yetkiyle yeni bir anahtar oluşturun.
  2. Anahtarı kullanan sistemleri kontrollü bir bakım penceresinde yeni değere geçirin ve çalıştıklarını doğrulayın.
  3. Eski anahtarı sağlayıcıda iptal edin.
  4. VaultPilot kaydını ve işlem notunu güncelleyin, ardından denetim izini karşılaştırın.

VaultPilot sağlayıcıya bağlanmaz ve bu adımları kendisi uygulamaz.

Kopya, silme ve toplu işlemler

Kopya oluştur aynı kasada yeni bir şifreli kayıt açar; sağlayıcıda yeni anahtar oluşturmaz. Kaydı sil ikinci onaydan sonra VaultPilot kaydını geri alınamaz biçimde siler. Sağlayıcıdaki anahtar çalışmaya devam edebilir.

Toplu menüde Excel şablonu ve içe aktarma, düz metin dışa aktarma, kategori ve etiket atama, arşivleme, devre dışı bırakma/iptal, güvenlik kontrolü, denetim raporu, paylaşım, not ekleme, ilk seçileni düzenleme ve onaylı silme bulunur.

  • Pasifleştir / iptal et, seçili API anahtarı kayıtlarının şifreli meta verisinde durumu iptal edildi, riski uyarı yapar. Sağlayıcıya iptal isteği göndermez.
  • Seçilenleri dışa aktar, çözülmüş kayıtları anahtar değerleriyle birlikte düz metin bir JSON dosyasına yazar. İnen dosya ayrı bir hassas kopyadır ve kendiliğinden silinmez.
  • Denetim raporuna ekle, gizli değerleri değil kayıt meta verisini CSV’ye yazar.
  • Toplu güncelleme ve silme kayıtları tek tek işler. Yarıda çıkan bir hata önceki başarılı adımları geri almaz. Yeniden denemeden önce sayfayı yenileyin, etkilenen kayıtları ve denetim olaylarını karşılaştırın.
  • Toplu paylaş, seçimi Paylaşım ekranındaki yöntem adımına taşır. Paket henüz gitmez ve seçim size yetki kazandırmaz. İç alıcı paketi için Sahip veya Yönetici rolü, etkin kasada kasa yöneticisi rolü ve yazılabilir lisans gerekir. Dış paket için etkin kasada kasa yöneticisi rolü ve yazılabilir lisans gerekir.
  • “Güvenlik kontrolü”, HIBP parola denetimini gizli değere uygulayabilir. Anahtarın sağlayıcıda geçerli, en az yetkili ya da sızmamış olduğunu göstermez.

Yükleme, boş liste ve hata durumları

DurumYapılacak
Kayıtlar yükleniyorİskelet satırlar kaybolana kadar bekleyin. Gerekirse oturumu ve etkin kasayı kontrol edip Yenile’ye basın.
Kayıt yokDoğru kasada olduğunuzu ve kilit durumunu kontrol edin. Yazma yetkiniz varsa Yeni API anahtarı ile başlayın.
Eşleşen kayıt yokArama metnini, hızlı filtreyi ve akıllı filtre çiplerini ayrı ayrı temizleyin.
Salt okunurGösterme ve kopyalama açık kalabilir; kaydı değiştiren işlemler kapalıdır.
İptal edildiBu yalnızca VaultPilot meta verisidir. Gerçek iptal durumunu sağlayıcı konsolunda kontrol edin.
Pano veya denetim hatasıDeğer açığa çıkmış olabilir. Panoyu elle temizleyin, değeri gizleyin ve olayı ayrıca karşılaştırın.
Toplu işlem yarıda kaldıAynı işlemi hemen tekrarlamayın. Gizli seçimi, değişen kayıtları ve sağlayıcıdaki gerçek durumu karşılaştırın.

Anahtara dokunmadan önce

  • Anahtarın sahibini, onu kullanan uygulamaları, ortamı, kapsamı ve bakım penceresini belirleyin.
  • Etkin kasayı ve seçili kayıtları kontrol edin. Filtre değiştiyse seçimi temizleyip yeniden yapın.
  • Göstermeden, kopyalamadan veya dışa aktarmadan önce ekran paylaşımını ve pano yöneticilerini kapatın.
  • Sağlayıcıda iptal veya rotasyon yetkiniz ve bir geri dönüş planınız yoksa VaultPilot meta verisini iptal edildi olarak işaretlemeyin.
  • Paylaşım ekranında alıcıyı, süreyi, kullanım limitini ve teslim kanalını yeniden kontrol edin.

Anahtar sorununda destekle paylaşılacaklar

  • Ekran adını, yaklaşık zaman aralığını, sağlayıcının genel türünü, kayıt sayısını, maskelenmiş hata sınıfını, rotasyonun genel durumunu ve rolünüzle lisansınızın yazmaya izin verip vermediğini gönderebilirsiniz.
  • Şunları göndermeyin: anahtar veya belirteç değerleri, tam istemci kimlikleri, başlık ile URL eşleşmeleri, kapsam ayrıntısı, kasa adları veya kimlikleri, tam zaman damgaları, seçili kayıtlar, pano içeriği, düz metin dışa aktarımlar ve değer gösteren ekran görüntüleri.
  • Bir değer yetkisiz bir kanala düştüyse panoyu temizlemek yetmez. Anahtarı sağlayıcıda iptal edin, yerine yenisini oluşturun, kullanan sistemleri güncelleyin ve kasa kaydını en son düzeltin.

Anahtar işlemini durdurma durumları

Şunlardan biri varsa işlemi durdurun:

  • Etkin kasa, anahtarın sahibi veya anahtarı kullanan sistem belli değil.
  • Sağlayıcıda iptal ya da rotasyon yetkiniz yok.
  • Gizli bir toplu seçim kalmış olabilir.
  • Pano veya ekran kaydı sizin denetiminizde değil.
  • Denetim izi yaptığınız işlemle çelişiyor.
  • Bir toplu işlem yarıda kaldı.
  • VaultPilot kaydındaki değişiklik, dış sistemde rotasyonun tamamlandığı biçiminde yorumlanabilir.

Yeniden denemeden önce son güvenli adımı özel bir kanalda netleştirin.

Şifreleme ve güven sınırları

VaultPilot API anahtarı kayıtlarını diskte şifreli saklar. Kilidi açık tarayıcı ise değeri gösterme, düzenleme, kopyalama ve dışa aktarma için geçici olarak düz metne çevirir. Ekran, pano ve indirilen JSON dosyası ayrı güven sınırlarıdır. VaultPilot’taki iptal edildi, arşivlendi ya da silindi durumunu sağlayıcıdaki anahtarın durumu olarak raporlamayın.

İlgili sayfalar

Dokümantasyon sayfasına dönün