Como criar e gerenciar API keys

Last updated: September 9, 2026

Uma API key é o que identifica sua organização quando um dos seus sistemas chama a Public API da Strike. As keys são criadas e gerenciadas em Settings → API Keys.

Antes de começar

  • As keys pertencem à organização, não à pessoa que as criou, então continuam funcionando quando alguém sai da equipe

  • Uma key dá acesso de leitura aos dados da sua organização, e somente a essa organização

  • Qualquer pessoa com o papel adequado na sua organização pode ver e gerenciar todas as keys

👉 Trate uma key como uma senha: qualquer pessoa que a tenha pode ler seus dados de segurança.

Criar uma key

  • Vá em Settings → API Keys

  • Clique em Create key

  • Dê um nome que indique onde ela será usada, por exemplo "Sync SIEM" ou "Dashboard de compliance"

  • Opcionalmente, defina uma data de expiração

  • Copie a key e guarde-a no seu gerenciador de segredos

👉 A key completa é exibida uma única vez, na criação. Depois que você sai dessa tela, ela não pode mais ser recuperada, apenas rotacionada.

O que você vê de cada key

  • Seu nome e um prefixo curto, para distinguir uma key da outra sem ver o segredo novamente

  • Quando foi criada e quando expira, se tiver expiração

  • Quando foi usada por último, a forma mais rápida de identificar uma key que ninguém precisa mais

Rotacionar e revogar

  • A opção Rotate substitui o segredo e mostra o novo uma única vez. O segredo anterior para de funcionar imediatamente, então atualize a integração na mesma sessão

  • A opção Revoke desabilita a key permanentemente. Qualquer sistema que continue usando-a para de receber dados

👉 Rotacione com periodicidade definida e revogue as keys sem uso recente.

Boas práticas

  • Uma key por integração, com o nome dessa integração, para poder rotacionar ou revogar uma sem quebrar as demais

  • Nunca suba uma key para um repositório nem a cole em um documento compartilhado

  • Se uma key pode ter sido exposta, rotacione primeiro e investigue depois