Ir al contenidoCuenta y equipo
Buenas prácticas de custodia
- No la compartas por chat, email sin cifrar, ni la pegues en ningún sitio público.
- No la subas a un repositorio de código (ni siquiera privado): usa variables de entorno o un gestor de secretos.
- Un nombre descriptivo por integración, no reutilices la misma clave para todo — así, si algo va mal, revocas solo la afectada sin cortar el resto.
- Rota periódicamente las claves de larga duración (revocar + crear, apartado 9), sobre todo las de la empresa, que actúan como admin.
- Revoca de inmediato cualquier clave que sospeches filtrada — no hay «pausa», solo revocación definitiva.