«Mi servirebbe la chiave API del vostro gestionale»: cosa stai autorizzando

    È una password per programmi. Ha gli stessi rischi di una password, con un'aggravante: di solito non scade e nessuno se la ricorda.

    Una chiave API è una credenziale che permette a un programma di entrare in un vostro sistema al posto di una persona. Chi la possiede può fare, in automatico e senza lasciare traccia di un nome, tutto ciò che quella chiave consente: leggere anagrafiche, scaricare l'intero elenco dei clienti, creare documenti. È esattamente una password, con la differenza che non scade quasi mai e che nessuno si ricorda a chi è stata data.

    6 minChi fa collegare due sistemi aziendali

    Le tre domande da fare prima di consegnarla

    1. 01

      Cosa deve poter fare, esattamente

      Leggere, o anche scrivere? Su quali dati? Molti sistemi permettono di generare chiavi con permessi limitati: sola lettura, oppure accesso a una sola area. Una chiave che può solo leggere il catalogo è un rischio molto diverso da una che può cancellare documenti.

    2. 02

      Dove verrà conservata

      Dovrebbe stare in una configurazione protetta sul server di chi la usa, non in un foglio condiviso, non in una email, e soprattutto non dentro il codice del sito, dove finisce per essere visibile a chiunque sappia dove guardare.

    3. 03

      Chi la revoca, e quando

      A fine progetto, o quando cambia il fornitore, la chiave va disattivata. È un'operazione di secondi, e la domanda va fatta all'inizio perché alla fine non se la ricorda nessuno.

    Cosa chiedere che venga messo per iscritto

    Cinque righe che rendono gestibile un'integrazione

    • Quali permessi ha la chiave, elencati
    • Dove è conservata e chi vi ha accesso
    • Cosa succede se il fornitore subisce una compromissione: chi vi avvisa e in quanto tempo
    • L'impegno a non usarla per finalità diverse da quelle concordate
    • Che a fine rapporto la chiave viene restituita, disattivata e confermata per iscritto

    La terza riga si collega a un obbligo che avete voi: se in quel sistema ci sono dati personali dei vostri clienti — e ci sono quasi sempre — il fornitore che vi accede va nominato responsabile del trattamento per iscritto. La chiave API è il momento pratico in cui quella nomina smette di essere una formalità.

    Le buone pratiche che costano nulla

    • Una chiave per ogni fornitore e per ogni scopo: se una va revocata, non si ferma tutto il resto.
    • Permessi minimi: se serve leggere, non date anche scrittura. È il principio più efficace e il più ignorato.
    • Un nome riconoscibile alla chiave, se il sistema lo permette: fra due anni saprete a cosa serviva.
    • Un elenco: chiave, fornitore, scopo, data. Tre colonne su un foglio, ed è già più di quanto abbia la maggior parte delle aziende.
    • Una revisione all'anno: quali sono ancora usate? Quelle che non lo sono si disattivano.

    Domande frequenti

    È pericoloso dare una chiave API?
    Non più che dare una password, ed è un'operazione normale in qualunque integrazione. Il rischio nasce da tre abitudini: dare una chiave con più permessi del necessario, non sapere dove viene conservata, e non revocarla mai. Tutte e tre si evitano con domande fatte all'inizio.
    Se la revoco, cosa si ferma?
    Tutto ciò che quella chiave faceva: la sincronizzazione, l'invio degli ordini, l'aggiornamento delle giacenze. È il motivo per cui conviene una chiave per ogni integrazione: revocarne una non deve spegnere le altre. Prima di revocare, verificate cosa dipende da quella specifica chiave.
    Il mio gestionale non ha le API: cosa significa?
    Che non espone un canale standard per essere letto e scritto da altri programmi. Non significa che l'integrazione sia impossibile: si lavora con esportazioni programmate su file, meno elegante ma spesso sufficiente. Significa però che il costo si sposta sulla gestione degli errori, ed è una cosa da sapere prima di far preventivare.
    Chi è responsabile se attraverso la chiave escono dati dei clienti?
    Voi restate il titolare del trattamento, ed è questo che rende importante la nomina scritta del fornitore a responsabile: è il documento che disciplina cosa può fare, quali misure applica e cosa deve comunicarvi in caso di violazione. Senza, la ripartizione delle responsabilità è tutta da ricostruire proprio nel momento peggiore.

    Continua da qui

    Non sapete quante chiavi sono attive sui vostri sistemi

    È una verifica che si fa in mezz'ora e restituisce quasi sempre almeno un'integrazione ferma da anni con la chiave ancora viva. Ve la facciamo insieme.

    • 30 minuti, online
    • Nessun impegno
    • Analisi del tuo caso reale
    • Risposta entro 24 ore