🛡 Vocea
Torna alla guida

API key e integrazioni

Rilascia API key per integrare applicativi esterni che inviano o leggono le segnalazioni del canale.

Un’API key è una credenziale segreta che permette a un applicativo esterno (es. una HR suite, un portale clienti o l’intranet aziendale) di dialogare con il tuo canale di whistleblowing in modo automatico, senza passare dall’interfaccia web.

A cosa serve

Con un’API key un software terzo può inviare nuove segnalazioni o leggere i metadati e lo stato delle segnalazioni del canale. È pensata per integrazioni server-to-server: non va mai usata da un browser pubblico né inclusa in pagine web o app lato client.

Come crearla e revocarla

  1. Apri il canale dalla console gestore (/gestore) e vai alla sezione “API & Integrazioni”.
  2. Dai un nome riconoscibile alla chiave (es. “Integrazione portale HR”) e seleziona i permessi (scope) necessari.
  3. Crea la chiave: verrà mostrata UNA sola volta. Copiala subito e conservala in un gestore di segreti.
  4. Per disattivarla, usa “Revoca”: l’integrazione che la usa smette di funzionare immediatamente. Per ruotare una chiave, creane una nuova, aggiorna il client e revoca la vecchia.

Permessi (scope) disponibili

  • reports:submit — invio di nuove segnalazioni al canale.
  • reports:read — lettura dei metadati delle segnalazioni (elenco), mai del contenuto in chiaro.
  • status:read — lettura dello stato di una segnalazione tramite il suo codice di ricevuta.
Zero-knowledge: l’API non espone mai il contenuto in chiaro delle segnalazioni. Restituisce solo metadati, stato e dati cifrati (ciphertext); la decifratura avviene esclusivamente nel browser del gestore con la chiave privata.

Articoli correlati

Non trovi una risposta?

🤖 Chiedi all’assistente AI