Как безопасно передавать пароли и ключи в PayStar#
Раздел «Защищённые данные» (One-time secret) помогает безопасно передавать чувствительную информацию — пароли, API-ключи, приватные ссылки, тестовые креды — без хранения их в переписке, тикетах и документах.
1) Что такое One-time secret и зачем он нужен#
One-time secret — это временный секрет, который открывается по:Также вы можете ограничить:Время жизни (например, 1 час / 1 день / 1 неделя / 1 месяц)
Количество входов (1 / 2 / 3 / 5)
исключает хранение паролей прямо в чате/задаче,
помогает соблюдать базовые практики безопасности.
2) Когда использовать (типовые сценарии)#
Используйте One-time secret, когда нужно передать данные, которые нельзя оставлять в переписке или таске:логины/пароли к PSP, кабинетам, тестовым аккаунтам;
API key / token / secret, webhook secret;
приватные URL, конфиги и инструкции с доступом;
одноразовые креды для интеграции и тестов.
3) Что можно передавать, а что лучше не передавать#
Можно#
API key / token / secret;
приватные ссылки, короткие инструкции и конфиги (в т.ч. Markdown).
Не рекомендуется#
данные карт (PAN/CVV) и любую PCI-чувствительную информацию;
персональные данные клиентов без явной необходимости;
большие дампы с чувствительными данными.
Передавайте только то, что нужно для задачи, и на минимальный срок.
4) Как создать защищённый секрет (пошагово)#
1.
Откройте окно «Поделиться защищёнными данными».
2.
Вставьте текст в поле «Защищённые данные» (поддерживается Markdown: заголовки, списки).
3.
Выберите Время жизни: 1 час / 1 день / 1 неделя / 1 месяц.
4.
Выберите Количество входов: 1 / 2 / 3 / 5.
5.
Нажмите «Поделиться защищёнными данными».
После создания вы получите:И сможете скопировать их по отдельности или кнопкой «Скопировать в одно сообщение».
5) Как открыть секрет получателю#
2.
Введите Login key (если он не подставился автоматически).
4.
Просмотрите данные и нажмите Copy, чтобы скопировать содержимое.