Infrastructure
Vol de clés API
API key theft
Récupération d’une clé API donnant accès à des services ou ressources.
Fiche de sensibilisationPrête à diffuser à vos équipes ou clients
VOUS PENSEZ ÊTRE CONCERNÉ ?
Passez de la compréhension à l’action.
Comment cela fonctionne ?
Une clé exposée dans du code, un navigateur, un log ou un poste est réutilisée directement.
EXEMPLE CONCRET
« Une clé cloud publiée sur GitHub sert à créer des ressources coûteuses. »
Déroulement habituel
- 1Découverte de la clé
- 2Appels non autorisés
- 3Abus du service
Signes d’alerte
- Usage depuis une nouvelle IP
- Quota ou facture en hausse
- Clé trouvée dans un dépôt
Comment se protéger
- Coffre de secrets
- Restrictions IP et scopes
- Rotation
Si vous pensez être victime
Révoquez immédiatement la clé, créez-en une limitée et analysez tous les appels effectués.
Dernière mise à jour : 6 septembre 2026