En Cobre, hacemos que la seguridad sea sencilla y accesible. Obtener y usar sus claves de API es directo, para que pueda integrarse y operar en nuestra plataforma de forma segura desde el primer día. Cada solicitud de API debe realizarse a través de HTTPS (TLS 1.2 o 1.3), estableciendo un entorno seguro para sus transacciones y protegiendo contra las vulnerabilidades de HTTP sin cifrar. Con Cobre, una seguridad sólida requiere un esfuerzo mínimo.Cobre recomienda encarecidamente considerar las siguientes medidas de seguridad al integrar nuestras APIs:
Almacenar las credenciales de API en un lugar seguro — por ejemplo, un vault (p. ej., Hashicorp Vault, CyberArk, AWS Secrets Manager)
Rotar los secretos de API con frecuencia (recomendación: una vez al mes)
Configurar listas blancas de API en ambas partes (cliente y Cobre)
IPs de Cobre: 50.17.12.196, 54.173.144.191
Para configurar las IPs del cliente, se debe enviar un ticket a soporte@cobre.co
Configurar Secure Key para Webhooks
Separar los ambientes de Dev/Test y Production para segregar el acceso — Cobre ofrece ambientes independientes para facilitar esta separación.