Integrations-Secrets
Unter Einstellungen → Integrations-Secrets (/settings/credentials)
hinterlegst du Zugangsdaten für E-Mail und andere Integrationen des
Arbeitsbereichs. Die Werte werden authentifiziert verschlüsselt. Nach dem
Speichern zeigt Orbinaut nur noch die letzten vier Zeichen.
REST-API-Schlüssel, Widget-Keys und der Kalenderexport liegen nicht hier, sondern unter API, Widgets und Kalenderexport.
Ein Secret ist gespeichert oder rotiert. Der Klartext ist im Browser nicht mehr lesbar.
Voraussetzungen
Abschnitt betitelt „Voraussetzungen“- Owner oder Admin. Trainer:innen sehen den Eintrag in der Leiste nicht.
- Du hast den neuen Wert bereit, zum Beispiel von Resend oder deinem SMTP-Anbieter.
- In Beispielen, Tickets und Screenshots nur den Platzhalter
YOUR_API_KEYverwenden. Niemals einen echten Schlüssel einfügen.
Wofür die Secrets da sind
Abschnitt betitelt „Wofür die Secrets da sind“| Integration | Typischer Einsatz |
|---|---|
| Resend | Versand transaktionaler E-Mails über deinen Resend-Zugang |
| SMTP | Eigener Mailversand |
| Andere Integration | Weitere Provider-Zugangsdaten, die Orbinaut verschlüsselt ablegen soll |
Jedes Secret hat einen Schlüsselnamen (zum Beispiel api-key) und einen
Neuen Wert. Der Name ist öffentlich in der Liste sichtbar. Der Wert
nicht.
Schritte
Abschnitt betitelt „Schritte“1. Secret hinterlegen
Abschnitt betitelt „1. Secret hinterlegen“- Öffne Einstellungen → Integrations-Secrets.
- Unter Secret sicher hinterlegen wählst du die Integration.
- Trage den Schlüsselnamen ein. Erlaubt sind Kleinbuchstaben, Zahlen und Bindestriche, beginnend mit einem Buchstaben.
- Trage unter Neuer Wert den geheimen Wert ein. Mindestens 8 Zeichen.
In dieser Dokumentation lautet der Platzhalter
YOUR_API_KEY. - Wähle Verschlüsselt speichern.
- Erfolg: Das Secret wurde verschlüsselt gespeichert. Das Feld Neuer Wert ist wieder leer.
Ohne gespeicherte Secrets steht: Noch keine Secrets gespeichert.
2. Aktive Secrets prüfen
Abschnitt betitelt „2. Aktive Secrets prüfen“Unter Aktive Secrets siehst du je Eintrag Anbieter, Namen, maskierten Wert, Revision und Zeitpunkt. Der Klartext kommt nicht zurück.
3. Secret rotieren
Abschnitt betitelt „3. Secret rotieren“- Wähle beim Eintrag Rotieren.
- Orbinaut übernimmt Integration und Schlüsselnamen und setzt den Fokus auf Neuer Wert.
- Trage den neuen Wert ein. Wieder nur
YOUR_API_KEYals Beispiel, nie den echten Schlüssel in die Dokumentation oder ein Ticket. - Wähle Verschlüsselt speichern.
- Es entsteht eine neue Revision. Die vorherige wird atomar deaktiviert.
4. Secret löschen
Abschnitt betitelt „4. Secret löschen“- Löschen öffnet Secret wirklich löschen?
- Bestätige mit Löschen oder brich mit Abbrechen ab.
- Der Eintrag verschwindet dauerhaft aus der Liste.
Ergebnis
Abschnitt betitelt „Ergebnis“- Der Eintrag steht unter Aktive Secrets mit maskiertem Wert und aktueller Revision.
- Trainer:innen erreichen die Seite nicht.
- In Beispielen steht ausschließlich
YOUR_API_KEY.
Wenn etwas schiefgeht
Abschnitt betitelt „Wenn etwas schiefgeht“| Beobachtung | Ursache | Nächster Schritt |
|---|---|---|
| Der Menüpunkt fehlt | Rolle Trainer:in | Owner oder Admin bitten |
| Secret konnte nicht gespeichert werden. | Wert zu kurz oder Speicherung nicht bereit | Mindestens 8 Zeichen prüfen; Betrieb ansprechen, wenn es bleibt |
| Altes Secret funktioniert noch | Rotation nicht gespeichert | Rotieren, neuen Wert speichern, danach das alte Secret beim Anbieter widerrufen |
| Klartext im Screenshot | Versehentlich geteilt | Sofort rotieren und den alten Wert beim Anbieter ungültig machen |

