← Centro de ayuda Uso y operación

Cómo proteger credenciales, tokens y claves de API

Guía operativa para no exponer secretos en frontend, repositorios, tickets o capturas.

Guía operativa para no exponer secretos en frontend, repositorios, tickets o capturas.

Dónde guardar secretos

Los secretos deben permanecer en el servidor, variables de entorno o un gestor de secretos. Una clave privada no debe escribirse directamente dentro de JavaScript público.

Si una clave se expone

  1. Revócala o regénérala.
  2. Revisa logs para detectar uso no autorizado.
  3. Actualiza el sistema que la utilizaba.
  4. No confíes únicamente en borrar el mensaje o commit donde apareció.

En soporte

Si necesitas mostrar configuración, sustituye los secretos por valores como ***OCULTO***.