Du kommer att lära dig

Lär dig hur du ser till att ditt Klaviyo-konto och dina data är så säkra som möjligt.

Att konfigurera din kommunikation och tilldela roller på rätt sätt är avgörande, särskilt när trafiken till din webbplats ökar och ditt varumärke skickar fler meddelanden.

Innan du börjar

Det finns 2 viktiga säkerhetskontroller att granska:

  1. Säkerhetskontroll: offentlig kontra privat API-nyckel
  2. Genomgång av användarrecension och åtkomst

Säkerhetskontroll av offentliga och privata API-nycklar

Så här får du åtkomst till ditt Kontos API-nycklar:

  1. Klicka på ditt organisationsnamn nere till vänster.
  2. Välj Inställningar > API-nyckel.

Din offentliga nyckel, som också kallas ditt webbplats-ID, finns i tabellen i den första delen av den här sidan, medan dina privata nycklar listas i den andra tabellen med etiketten Private API-nycklar.

  • Offentlig API-nyckel
    En API-nyckel som du kan dela med andra så att de kan hämta viss information från ditt API. Din offentliga API-nyckel är identifieraren för ditt Konto. Använd din offentliga API-nyckel, inte din privata API-nyckel, när du konfigurerar och använder Klaviyos JavaScript-bibliotek.
  • Privat API-nyckel
    En API-nyckel som läser data och manipulerar känsliga objekt (t.ex. listor i Klaviyo). Det är viktigt att hålla privata API-nycklar privata. Behandla dem som lösenord, förvara dem på en säker plats och exponera dem aldrig för allmänheten.,
    I Klaviyo börjar alla privata API-nycklar med prefixet ”pk_” och följs av 34 alfanumeriska tecken. Till exempel kan en privat nyckel se ut ungefär så här: pk_abc123def456ghi789jkl0mno123pqrst4.

Du kommer inte att kunna se någon privat API-nyckel efter att du har skapat den.

Varför kan du inte använda privata API-nycklar i stället för offentliga API-nycklar?

Att av misstag använda en privat API-nyckel i stället för en offentlig kan leda till att ditt Konto missbrukas om en illasinnad aktör hittar den privata nyckeln. Om du använder fel API-nyckel i din JavaScript kan du inte heller samla in eller använda tillämpliga data på ett lyckat sätt.

Verifiera att all kod på klientsidan använder din offentliga API-nyckel

Har du skrivit någon anpassad kod med Learnq-, klOnsite- eller Klaviyo-objekten, kod som anropar våra API-slutpunkter på klientsidan, eller har du installerat Klaviyo.js manuellt? Om svaret är ja på något av ovanstående är det viktigt att verifiera att du bara använder din offentliga API-nyckel i de här fallen.

Du bör kontrollera varje sida på din webbplats med anpassad kod. Du kan börja med startsidan:

  1. Öppna din webbplats.
  2. Högerklicka och välj Visa sidkälla.
  3. När den nya sidan öppnas väljer du Redigera > Sök > Sök... och söker efter "pk_".
  4. Se till att inga privata nycklar används som en company_id, värdet ”token” eller, i sällsynta fall, Konto-värde.
  5. Om du hittar några privata API-nycklar (värdet börjar med ”pk_”) kan du läsa avsnittet nedan om vad du ska göra när din privata API-nyckel är exponerad.

Så här ska du göra om din privata API-nyckel har exponerats

Om din privata API-nyckel användes i stället för din offentliga API-nyckel:

  1. Spara den privata API-nyckeln (du kommer att behöva den senare) och ersätt den med din offentliga API-nyckel. Detta gör att din kod fungerar som förväntat i Klaviyo-plattformen.
  2. Ta bort och ersätt den exponerade nyckeln för att skydda ditt företags- och kunddata från obehörig exponering.
  3. Identifiera alla integrationer och program med privata nycklar som du kan ha, inklusive anpassad kod.
  4. För varje integration och applikation som använder en exponerad privat API-nyckel skapar du en ny nyckel i dina kontoinställningar genom att välja Skapa privat API-nyckel.
  5. Ge nyckeln en meningsfull etikett för snabb identifiering samt ett specifikt omfång.
  6. När du har skapat en unik privat API-nyckel för varje integration uppdaterar du integrationen/integrationerna med den nya privata API-nyckeln.
  7. När alla integrationer som använde den exponerade nyckeln har uppdaterats håller du muspekaren över den exponerade nyckeln och klickar sedan på Ta bort.
    • Var noga med att välja rätt nyckel att ta bort, eftersom det inte finns någon verifiering när borttagningsknappen väljs.

När den har tagits bort har du skyddat dina data från obehörig åtkomst via den exponerade privata nyckeln.

Mer information om säkerhet för API-nycklar finns i Hantera dina Kontos API-nycklar.

Säkerhetskontroll: användarhantering och dataåtkomst

Det är viktigt att förstå vem som har tillgång till olika funktioner och information i ditt konto. För att se alla användare som har tillgång till ditt konto:

  1. Gå till ditt organisationsnamn nere till vänster.
  2. Välj Inställningar.
Users tab in account settings
Users tab in account settings

Att regelbundet granska användarna i ditt Konto och deras åtkomstnivå är en viktig säkerhetsåtgärd. Det finns tre aktiviteter som hjälper dig att skydda ditt Konto:

  • Användargranskning
    Granska alla användare i ditt Konto och identifiera dem som inte längre behöver åtkomst. Ta bort alla användare som inte längre ska vara Aktiva genom att välja X bredvid deras e-postadress. Vanliga orsaker till att ta bort åtkomst är:
    • Rollbyte inom företaget
    • Uppsägning av en anställd
    • Kontraktets utgång för en tredjepartsleverantör.
  • Rollgranskning
    Se till att varje användare har rätt behörigheter och bara kan komma åt de data och den funktionalitet som krävs för att utföra sitt jobb. Mer information om vad olika användarroller har åtkomst till finns i Användarhantering och behörigheter.
  • Multifaktorautentisering
    Multifaktorautentisering lägger till ett extra säkerhetslager för ditt Konto genom att kräva ett engångslösenord utöver ditt vanliga användarnamn och lösenord. Det skyddar mot lösenordsgissning och nätfiskeattacker och är en allmän säkerhetsrekommendation. På fliken Användare (Inställningar > Användare) aktiverar du alternativet Kräv tvåstegsautentisering för alla användare. Användare måste sedan konfigurera multifaktorautentisering för sitt Konto om de inte redan har gjort det.

Ytterligare resurser

Var den här artikeln till hjälp?
Använd endast detta formulär för feedback på artiklar. Lär dig hur du kontaktar support.

Utforska mer från Klaviyo

Community
Få kontakt med kollegor, partner och Klaviyo-experter för att hitta inspiration, dela insikter och få svar på alla dina frågor.
Partners
Anlita en Klaviyo-certifierad expert för att hjälpa dig med en specifik uppgift eller för löpande marknadsföringshantering.
Support

Få tillgång till support via ditt konto.

E-postsupport (gratis provperiod och betalkonton) Tillgänglig dygnet runt, alla dagar i veckan

Chatt/virtuell hjälp
Tillgängligheten varierar beroende på plats och abonnemangstyp