API key e integrazioni
Rilascia API key per integrare applicativi esterni che inviano o leggono le segnalazioni del canale.
Un’API key è una credenziale segreta che permette a un applicativo esterno (es. una HR suite, un portale clienti o l’intranet aziendale) di dialogare con il tuo canale di whistleblowing in modo automatico, senza passare dall’interfaccia web.
A cosa serve
Con un’API key un software terzo può inviare nuove segnalazioni o leggere i metadati e lo stato delle segnalazioni del canale. È pensata per integrazioni server-to-server: non va mai usata da un browser pubblico né inclusa in pagine web o app lato client.
Come crearla e revocarla
- Apri il canale dalla console gestore (/gestore) e vai alla sezione “API & Integrazioni”.
- Dai un nome riconoscibile alla chiave (es. “Integrazione portale HR”) e seleziona i permessi (scope) necessari.
- Crea la chiave: verrà mostrata UNA sola volta. Copiala subito e conservala in un gestore di segreti.
- Per disattivarla, usa “Revoca”: l’integrazione che la usa smette di funzionare immediatamente. Per ruotare una chiave, creane una nuova, aggiorna il client e revoca la vecchia.
Permessi (scope) disponibili
- reports:submit — invio di nuove segnalazioni al canale.
- reports:read — lettura dei metadati delle segnalazioni (elenco), mai del contenuto in chiaro.
- status:read — lettura dello stato di una segnalazione tramite il suo codice di ricevuta.
Zero-knowledge: l’API non espone mai il contenuto in chiaro delle segnalazioni. Restituisce solo metadati, stato e dati cifrati (ciphertext); la decifratura avviene esclusivamente nel browser del gestore con la chiave privata.