> For the complete documentation index, see [llms.txt](https://docs.artific.nl/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.artific.nl/voor-beheerders/tools/geheime-sleutels.md).

# Geheime sleutels

Opgeslagen inloggegevens waar andere onderdelen van het platform op naam naar verwijzen. Te vinden onder **Organisatiebeheer → Geheime sleutels**.

## Waar ze voor dienen

Alles wat inloggegevens nodig heeft (een API-tool, een verbinding met een extern systeem) bewaart die gegevens niet zelf. Het verwijst naar een geheime sleutel die hier is opgeslagen.

Die scheiding doet ertoe:

* De waarde wordt na het opslaan nooit meer getoond en wordt nooit teruggestuurd naar een browser.
* Inloggegevens vervangen is één aanpassing hier, niet een aanpassing in elke tool die ze gebruikt.
* Mensen die tools instellen, hoeven de inloggegevens zelf niet te krijgen.

## Een geheime sleutel aanmaken

Kies **Sleutel aanmaken**.

| Veld                | Wat je invult                                                                                         |
| ------------------- | ----------------------------------------------------------------------------------------------------- |
| **Naam**            | Hoe je hem later herkent bij het selecteren. Noem hem naar wat hij opent: `CRM API key`, niet `key1`. |
| **Beschrijving**    | Bij welk systeem hij hoort, welk account hij gebruikt en wie je erover kunt vragen.                   |
| **Geheime sleutel** | De inloggegevens zelf.                                                                                |

## Een geheime sleutel bewerken

De naam en de beschrijving kun je vrij wijzigen.

Het waardeveld werkt anders: het is leeg als je het scherm opent en toont *"Laat leeg om de huidige waarde te behouden"*. Laat je het leeg, dan blijft staan wat er is opgeslagen. Typ je iets, dan wordt het vervangen.

{% hint style="info" %}
De opgeslagen waarde is alleen-schrijven. Niemand kan hem via het platform teruglezen, jijzelf ook niet. Ben je inloggegevens kwijt, vraag dan nieuwe aan bij het systeem waar ze bij horen.
{% endhint %}

## Een geheime sleutel gebruiken

Geheime sleutels selecteer je, je typt ze niet. In een [API-tool](/voor-beheerders/tools/api-tools.md) is het veld **Geheime sleutel** een keuzelijst met wat hier is opgeslagen, met een snelkoppeling **Geheime sleutel aanmaken** voor als je er onderweg een nieuwe nodig hebt.

## Inloggegevens vervangen

1. Haal de nieuwe waarde op bij het externe systeem.
2. Bewerk de geheime sleutel hier en plak de nieuwe waarde.
3. Sla op.

Elke tool die ernaar verwijst, gebruikt vanaf dat moment de nieuwe waarde. Verder hoeft er niets te veranderen. Test daarna een van de tools om het te bevestigen.

## Verwijderen

**Sleutel verwijderen** haalt hem definitief weg en dat kun je niet ongedaan maken.

{% hint style="danger" %}
Controleer wat een geheim gebruikt voordat je het verwijdert. Niets waarschuwt je, en de storing komt later aan het licht als een tool die stilletjes is gestopt met werken.
{% endhint %}

## Praktische tips

* **Eén geheim per set inloggegevens**, niet één die je deelt tussen systemen. Dat maakt vervangen en intrekken mogelijk.
* **Gebruik afgebakende, alleen-lezen inloggegevens** waar het externe systeem die biedt.
* **Schrijf een echte beschrijving.** Over een jaar zegt `API key 3` niets meer tegen degene die jouw werk overneemt.
* **Vervang ze volgens een schema**, en altijd als iemand met toegang vertrekt.
