Entwickler

API-Keys & Audit-Log

Eigene Schlüssel für den gehosteten Zugang und ein revisionssicheres Protokoll — im Enterprise-Tarif.

Im Entwickler-Bereich (Enterprise) verwaltest du den programmatischen Zugang und behältst nachvollziehbar im Blick, was in deinem Konto passiert ist.

API-Keys

Du erstellst API-Keys (Präfix cbk_…) für den programmatischen und MCP-Zugang. Der Klartext wird nur einmal bei der Erstellung angezeigt — kopiere ihn sofort und bewahre ihn sicher auf. Kompromittierte Schlüssel widerrufst du jederzeit; ein widerrufener Key funktioniert sofort nicht mehr.

Revisionssicheres Audit-Log

Das Audit-Log protokolliert sicherheitsrelevante Aktionen mit Zeitpunkt und betroffenem Objekt: Key-Erstellung und -Widerruf, Beleg-Ausstellungen, Webhook-Änderungen sowie Abo-Änderungen. So bleibt nachvollziehbar, wer wann was getan hat — wichtig für Compliance und interne Kontrolle.

Behandle API-Keys wie Passwörter: niemals in öffentlichen Repositories, Logs oder Client-Code hinterlegen.