Spring til indhold
Ejerblik/Leksikon/API-nøgle
Fagterm

API-nøgle

En unik kode der giver et eksternt system adgang til en platform via API. API-nøgler er svære at spore og bør dokumenter…

Hvad er api-nøgle?

En unik kode der giver et eksternt system adgang til en platform via API. API-nøgler er svære at spore og bør dokumenteres som aktiver – de kan give fuld dataadgang uden login og bør opbevares sikkert.

API-nøgler er et klassisk eksempel på skjulte digitale aktiver. De genereres ofte af en teknisk medarbejder til et specifikt formål og glemmes derefter. Men en aktiv API-nøgle giver typisk fuld adgang til det system den er genereret til – uden krav om adgangskode eller 2FA.

Ved virksomhedssalg eller medarbejderudskiftning bør alle aktive API-nøgler kortlægges, vurderes og om nødvendigt roteres. Ejerblik understøtter dokumentation af API-nøgler som aktiver med ansvarlig, formål og udløbsdato.

I praksis

For ejerledere er kendskabet til api-nøgle særligt relevant i forbindelse med digital due diligence. En klar dokumentation af alle aktiver inden for denne kategori giver en mere troværdig og komplet virksomhedsprofil og reducerer risikoen for uklarheder under et salg eller ejerskifte.

Ofte stillede spørgsmål

Hvad gør en API-nøgle, og hvorfor er den farlig?

En API-nøgle er en adgangskode til et systems programmeringsinterface. En kompromitteret nøgle kan give en angriber fuld adgang til f.eks. din e-mailplatform, CRM eller betalingsgateway – uden at det kræver et brugernavn.

Hvordan holder jeg styr på virksomhedens API-nøgler?

Registrer alle API-nøgler som aktiver i Ejerblik med angivelse af, hvilket system de tilhører, hvem der har oprettet dem, og hvad de bruges til. Mange platforme viser en oversigt over aktive nøgler i udviklingsindstillingerne.

Skal API-nøgler have en udløbsdato?

Ja, det anbefales. Tidsbegrænsede API-nøgler begrænser skaden, hvis de kompromitteres. Mange platforme understøtter nøgler med automatisk udløb – brug det aktivt og roter nøgler mindst én gang om året.

Hvad sker der med API-nøgler, når en medarbejder fratræder?

Nøgler genereret af fratrådede medarbejdere bør deaktiveres og genoprettes af en nuværende medarbejder. Det er et typisk punkt i den digitale offboarding-checkliste.

Relaterede opslag

← Tilbage til leksikon

Klar til at kortlægge din virksomheds digitale aktiver?

Ejerblik guider dig trin for trin med 205+ foruddefinerede aktivtyper og AI-funktionen Kontoscanner.

Få gratis adgang →