Como criar e gerenciar API keys
Last updated: September 9, 2026
Uma API key é o que identifica sua organização quando um dos seus sistemas chama a Public API da Strike. As keys são criadas e gerenciadas em Settings → API Keys.
Antes de começar
As keys pertencem à organização, não à pessoa que as criou, então continuam funcionando quando alguém sai da equipe
Uma key dá acesso de leitura aos dados da sua organização, e somente a essa organização
Qualquer pessoa com o papel adequado na sua organização pode ver e gerenciar todas as keys
👉 Trate uma key como uma senha: qualquer pessoa que a tenha pode ler seus dados de segurança.
Criar uma key
Vá em Settings → API Keys
Clique em Create key
Dê um nome que indique onde ela será usada, por exemplo "Sync SIEM" ou "Dashboard de compliance"
Opcionalmente, defina uma data de expiração
Copie a key e guarde-a no seu gerenciador de segredos
👉 A key completa é exibida uma única vez, na criação. Depois que você sai dessa tela, ela não pode mais ser recuperada, apenas rotacionada.
O que você vê de cada key
Seu nome e um prefixo curto, para distinguir uma key da outra sem ver o segredo novamente
Quando foi criada e quando expira, se tiver expiração
Quando foi usada por último, a forma mais rápida de identificar uma key que ninguém precisa mais
Rotacionar e revogar
A opção Rotate substitui o segredo e mostra o novo uma única vez. O segredo anterior para de funcionar imediatamente, então atualize a integração na mesma sessão
A opção Revoke desabilita a key permanentemente. Qualquer sistema que continue usando-a para de receber dados
👉 Rotacione com periodicidade definida e revogue as keys sem uso recente.
Boas práticas
Uma key por integração, com o nome dessa integração, para poder rotacionar ou revogar uma sem quebrar as demais
Nunca suba uma key para um repositório nem a cole em um documento compartilhado
Se uma key pode ter sido exposta, rotacione primeiro e investigue depois