Zum Inhalt springen

Integrations-Secrets

Unter Einstellungen → Integrations-Secrets (/settings/credentials) hinterlegst du Zugangsdaten für E-Mail und andere Integrationen des Arbeitsbereichs. Die Werte werden authentifiziert verschlüsselt. Nach dem Speichern zeigt Orbinaut nur noch die letzten vier Zeichen.

REST-API-Schlüssel, Widget-Keys und der Kalenderexport liegen nicht hier, sondern unter API, Widgets und Kalenderexport.

Ein Secret ist gespeichert oder rotiert. Der Klartext ist im Browser nicht mehr lesbar.

  • Owner oder Admin. Trainer:innen sehen den Eintrag in der Leiste nicht.
  • Du hast den neuen Wert bereit, zum Beispiel von Resend oder deinem SMTP-Anbieter.
  • In Beispielen, Tickets und Screenshots nur den Platzhalter YOUR_API_KEY verwenden. Niemals einen echten Schlüssel einfügen.
Integration Typischer Einsatz
Resend Versand transaktionaler E-Mails über deinen Resend-Zugang
SMTP Eigener Mailversand
Andere Integration Weitere Provider-Zugangsdaten, die Orbinaut verschlüsselt ablegen soll

Jedes Secret hat einen Schlüsselnamen (zum Beispiel api-key) und einen Neuen Wert. Der Name ist öffentlich in der Liste sichtbar. Der Wert nicht.

  1. Öffne Einstellungen → Integrations-Secrets.
  2. Unter Secret sicher hinterlegen wählst du die Integration.
  3. Trage den Schlüsselnamen ein. Erlaubt sind Kleinbuchstaben, Zahlen und Bindestriche, beginnend mit einem Buchstaben.
  4. Trage unter Neuer Wert den geheimen Wert ein. Mindestens 8 Zeichen. In dieser Dokumentation lautet der Platzhalter YOUR_API_KEY.
  5. Wähle Verschlüsselt speichern.
  6. Erfolg: Das Secret wurde verschlüsselt gespeichert. Das Feld Neuer Wert ist wieder leer.

Ohne gespeicherte Secrets steht: Noch keine Secrets gespeichert.

Unter Aktive Secrets siehst du je Eintrag Anbieter, Namen, maskierten Wert, Revision und Zeitpunkt. Der Klartext kommt nicht zurück.

  1. Wähle beim Eintrag Rotieren.
  2. Orbinaut übernimmt Integration und Schlüsselnamen und setzt den Fokus auf Neuer Wert.
  3. Trage den neuen Wert ein. Wieder nur YOUR_API_KEY als Beispiel, nie den echten Schlüssel in die Dokumentation oder ein Ticket.
  4. Wähle Verschlüsselt speichern.
  5. Es entsteht eine neue Revision. Die vorherige wird atomar deaktiviert.
  1. Löschen öffnet Secret wirklich löschen?
  2. Bestätige mit Löschen oder brich mit Abbrechen ab.
  3. Der Eintrag verschwindet dauerhaft aus der Liste.
  • Der Eintrag steht unter Aktive Secrets mit maskiertem Wert und aktueller Revision.
  • Trainer:innen erreichen die Seite nicht.
  • In Beispielen steht ausschließlich YOUR_API_KEY.
Beobachtung Ursache Nächster Schritt
Der Menüpunkt fehlt Rolle Trainer:in Owner oder Admin bitten
Secret konnte nicht gespeichert werden. Wert zu kurz oder Speicherung nicht bereit Mindestens 8 Zeichen prüfen; Betrieb ansprechen, wenn es bleibt
Altes Secret funktioniert noch Rotation nicht gespeichert Rotieren, neuen Wert speichern, danach das alte Secret beim Anbieter widerrufen
Klartext im Screenshot Versehentlich geteilt Sofort rotieren und den alten Wert beim Anbieter ungültig machen