Cómo crear y gestionar API keys

Last updated: September 9, 2026

Una API key es lo que identifica a tu organización cuando uno de tus sistemas llama a la Public API de Strike. Las keys se crean y se gestionan desde Settings → API Keys.

Antes de empezar

  • Las keys pertenecen a la organización, no a la persona que las creó, así que siguen funcionando cuando alguien deja el equipo

  • Una key da acceso de lectura a los datos de tu organización, y solo a esa organización

  • Cualquier persona con el rol correspondiente en tu organización puede ver y gestionar todas las keys

👉 Trata una key como una contraseña: cualquiera que la tenga puede leer tus datos de seguridad.

Crear una key

  • Ve a Settings → API Keys

  • Haz clic en Create key

  • Ponle un nombre que indique dónde se va a usar, por ejemplo "Sync SIEM" o "Dashboard de compliance"

  • Opcionalmente, define una fecha de expiración

  • Copia la key y guárdala en tu gestor de secretos

👉 La key completa se muestra una sola vez, al crearla. Una vez que sales de esa pantalla no se puede volver a obtener, solo rotar.

Qué puedes ver de cada key

  • Su nombre y un prefijo corto, para distinguir una key de otra sin volver a ver el secreto

  • Cuándo se creó y cuándo expira, si tiene expiración

  • Cuándo se usó por última vez, la forma más rápida de detectar una key que ya nadie necesita

Rotar y revocar

  • La opción Rotate reemplaza el secreto y te muestra el nuevo una sola vez. El secreto anterior deja de funcionar de inmediato, así que actualiza la integración en la misma sesión

  • La opción Revoke deshabilita la key de forma permanente. Cualquier sistema que la siga usando deja de recibir datos

👉 Rota con una periodicidad definida y revoca las keys sin uso reciente.

Buenas prácticas

  • Una key por integración, con el nombre de esa integración, para poder rotarla o revocarla sin romper las demás

  • Nunca subas una key a un repositorio ni la pegues en un documento compartido

  • Si una key pudo haber quedado expuesta, rótala primero e investiga después