---
title: Seguridad operativa
category:
  uri: guides
content:
  excerpt: Protege credenciales, datos financieros y trazas de integración.
---

# Seguridad operativa

## Secretos

- Guarda API keys en un gestor de secretos.
- No incluyas secretos en código, documentación, URLs, logs ni exports de workflows.
- Rota o revoca una clave ante cualquier sospecha.
- Copia `data.secret` inmediatamente al crear o rotar: no volverá a mostrarse.

## Minimo privilegio

Limita cada clave por scopes, trackers y vencimiento. La autorización vuelve a comprobar los permisos y la membresía en cada solicitud.

## Trazabilidad segura

Registra el estado HTTP, `meta.requestId`, duración y resultado técnico. Evita registrar bearer tokens, respuestas de creación de claves o datos financieros que no sean necesarios para operar.

## Automatizaciones y agentes

Separa credenciales por integración. No compartas una clave general entre varios agentes y no concedas escritura si solo necesitan consultar.

La documentación pública no contiene secretos y el portal de ReadMe se configura sin **Try It**, proxy ni ejecución contra producción.
