> ## Documentation Index
> Fetch the complete documentation index at: https://www.helius.dev/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Schützen Sie Ihre Solana API-Schlüssel: Sicherheitsbest Practices

> Sichern Sie Ihre Helius Solana API-Schlüssel vor böswilligen Akteuren. Zugriffssteuerungsregeln, RPC-Proxy und Sicherheitsbest Practices, um unbefugte Nutzung und Kosten zu verhindern.

<Warning>
  **API-Schlüssel Sicherheitswarnung**: Offengelegte API-Schlüssel können zu unbefugter Nutzung, Ausschöpfung des Kontingents und unerwarteten Kosten führen. Schützen Sie Ihre Schlüssel in Produktionsanwendungen stets.
</Warning>

## Warum Schlüssel-Schutz wichtig ist

Wenn Sie API-Schlüssel auf der Client-Seite offenlegen, können böswillige Akteure sie finden und missbrauchen, was potenziell führen kann zu:

<CardGroup cols={2}>
  <Card title="Ihr Kontingent erschöpfen" icon="gauge-high">
    Böswillige Nutzung kann schnell Ihre API-Grenzen verbrauchen und Dienstunterbrechungen verursachen
  </Card>

  <Card title="Ihre Rechnungen erhöhen" icon="credit-card">
    Unbefugte Anfragen können Auto-Scaling-Kosten auslösen oder Sie über Planlimits drängen
  </Card>

  <Card title="Sicherheit kompromittieren" icon="shield-exclamation">
    Offengelegte Schlüssel können Zugang zu sensiblen Daten und Operationen bieten
  </Card>

  <Card title="Leistung schädigen" icon="triangle-exclamation">
    Hohe unbefugte Nutzung kann die Leistung Ihrer Anwendung beeinträchtigen
  </Card>
</CardGroup>

## Schutzmethoden

Helius bietet mehrere Schutzschichten, um Ihre API-Schlüssel zu sichern:

<Tabs>
  <Tab title="RPC Proxy">
    Implementieren Sie Ihren eigenen Proxy für maximale Sicherheit und Kontrolle.

    <Card title="Helius RPC Proxy" icon="github" href="https://github.com/helius-labs/helius-rpc-proxy">
      Ein einfacher, quelloffener RPC-Proxy, den Sie mit einem Klick zu Cloudflare bereitstellen können.
    </Card>

    ### Vorteile der Nutzung eines Proxys

    <CardGroup cols={2}>
      <Card title="Vollständiger Schlüssel-Schutz" icon="lock">
        Ihr API-Schlüssel bleibt serverseitig und wird nie den Clients ausgesetzt
      </Card>

      <Card title="Benutzerdefinierte Ratenbegrenzung" icon="gauge">
        Implementieren Sie Ihre eigene Ratenbegrenzung und Nutzungssteuerung
      </Card>

      <Card title="Anfragefilterung" icon="filter">
        Filtern und validieren Sie Anfragen, bevor sie Helius erreichen
      </Card>

      <Card title="Nutzungsanalyse" icon="chart-line">
        Überwachen und analysieren Sie Ihre API-Nutzungsmuster
      </Card>
    </CardGroup>
  </Tab>

  <Tab title="Zugriffssteuerungsregeln">
    Konfigurieren Sie präzise Zugriffssteuerungen in Ihrem Helius-Dashboard, um die API-Nutzung zu beschränken.

    <Frame caption="Konfigurieren Sie RPC-Zugriffssteuerungsregeln im Abschnitt RPCs Ihres Dashboards.">
      <img src="https://mintcdn.com/helius/OOj8B_dUNruGiNi2/images/rpc-access-control-rules.png?fit=max&auto=format&n=OOj8B_dUNruGiNi2&q=85&s=efa87187842a3f3c6e154a0f4e110652" alt="Konfigurieren Sie RPC-Zugriffssteuerungsregeln im Abschnitt RPCs Ihres Dashboards." width="3720" height="2094" data-path="images/rpc-access-control-rules.png" />
    </Frame>

    ### Verfügbare Regeltypen

    <AccordionGroup>
      <Accordion title="Erlaubte Domains">
        Beschränken Sie den Zugriff auf bestimmte Domains - perfekt für Webanwendungen.

        **Anwendungsfälle:**

        * Produktiv-Websites (`yourdapp.com`)
        * Staging-Umgebungen (`staging.yourdapp.com`)
        * Vorschau-Bereitstellungen (`preview.yourdapp.com`)

        **Beispielkonfiguration:**

        ```
        yourdapp.com
        www.yourdapp.com
        staging.yourdapp.com
        ```
      </Accordion>

      <Accordion title="Erlaubte IPs">
        Beschränken Sie den Zugriff auf bestimmte IP-Adressen - ideal für Serveranwendungen.

        **Anwendungsfälle:**

        * Backend-Server mit statischen IPs
        * CI/CD-Pipelines
        * In der Cloud gehostete Dienste

        **Beispielkonfiguration:**

        ```
        203.0.113.1
        198.51.100.42
        185.199.108.153
        ```

        <Note>
          Nur öffentliche IP-Adressen funktionieren hier. Private/ lokale IPs (wie 192.168.x.x oder 10.x.x.x) funktionieren nicht.
        </Note>
      </Accordion>

      <Accordion title="Erlaubte CIDRs">
        Beschränken Sie den Zugriff auf IP-Bereiche mithilfe von CIDR-Notation - ideal für Firmennetze.

        **Anwendungsfälle:**

        * Öffentliche IP-Bereiche großer Unternehmen
        * IP-Bereiche von Cloud-Anbietern
        * Rechenzentrum-IP-Blöcke

        **Beispielkonfiguration:**

        ```
        203.0.113.0/24
        198.51.100.0/24
        185.199.108.0/22
        ```

        <Note>
          Nur öffentliche IP-Bereiche funktionieren hier. Private CIDR-Blöcke (192.168.0.0/16, 10.0.0.0/8, 172.16.0.0/12) funktionieren nicht.
        </Note>
      </Accordion>
    </AccordionGroup>
  </Tab>

  <Tab title="Sichere URL">
    Verwenden Sie unsere sichere URL für Frontend-Anwendungen, ohne Ihren API-Schlüssel offenzulegen.

    <Info>
      **Ratenbegrenzt**: Sichere URLs sind auf 5 Anfragen pro Sekunde (RPS) pro IP-Adresse begrenzt, was sie perfekt für Frontend-Anwendungen macht.

      **Nur bezahlte Pläne**: Sichere URLs sind bei bezahlten Plänen verfügbar. Kostenlose Pläne enthalten diese Funktion nicht.
    </Info>

    ### So verwenden Sie sichere URLs

    <Steps>
      <Step title="Holen Sie sich Ihre sichere URL">
        Finden Sie Ihre sichere URL im Helius-Dashboard im Abschnitt RPCs
      </Step>

      <Step title="Ersetzen Sie Ihre reguläre RPC-URL">
        Verwenden Sie die sichere URL anstelle Ihrer regulären RPC-URL mit API-Schlüssel
      </Step>

      <Step title="Kein API-Schlüssel erforderlich">
        Die sichere URL benötigt keinen API-Schlüssel-Parameter
      </Step>
    </Steps>

    ```javascript theme={"system"}
    // Instead of this (exposes API key):
    const connection = new Connection('https://mainnet.helius-rpc.com/?api-key=YOUR_API_KEY');

    // Use this (secure, no API key exposed):
    const connection = new Connection('https://your-secure-url.helius-rpc.com');
    ```

    <Note>
      **Perfekt für**: Frontend-Anwendungen, mobile Apps und jeden Client-seitigen Code, bei dem Sie den API-Schlüssel nicht verbergen können.
    </Note>
  </Tab>
</Tabs>

## Best Practices

<CardGroup cols={1}>
  <Card title="Umgebungsvariablen" icon="code">
    Kodieren Sie niemals API-Schlüssel in Ihrem Quellcode. Verwenden Sie stattdessen Umgebungsvariablen.

    ```javascript theme={"system"}
    // ❌ Don't do this
    const apiKey = "your-api-key-here";

    // ✅ Do this instead
    const apiKey = process.env.HELIUS_API_KEY;
    ```
  </Card>

  <Card title="Getrennte Schlüssel für unterschiedliche Umgebungen" icon="layers">
    Verwenden Sie verschiedene API-Schlüssel für Entwicklungs-, Staging- und Produktionsumgebungen.

    ```javascript theme={"system"}
    const getApiKey = () => {
      switch (process.env.NODE_ENV) {
        case 'production':
          return process.env.HELIUS_API_KEY_PROD;
        case 'staging':
          return process.env.HELIUS_API_KEY_STAGING;
        default:
          return process.env.HELIUS_API_KEY_DEV;
      }
    };
    ```
  </Card>

  <Card title="Regelmäßige Schlüsselrotation" icon="arrows-rotate">
    Rotieren Sie Ihre API-Schlüssel regelmäßig und sofort, wenn Sie vermuten, dass sie kompromittiert wurden.

    <Steps>
      <Step title="Neuen Schlüssel generieren">
        Erstellen Sie einen neuen API-Schlüssel in Ihrem Helius-Dashboard
      </Step>

      <Step title="Anwendungen aktualisieren">
        Aktualisieren Sie alle Anwendungen, um den neuen Schlüssel zu verwenden
      </Step>

      <Step title="Gründlich testen">
        Stellen Sie sicher, dass alle Dienste mit dem neuen Schlüssel funktionieren
      </Step>

      <Step title="Alten Schlüssel widerrufen">
        Löschen Sie den alten Schlüssel aus Ihrem Dashboard
      </Step>
    </Steps>
  </Card>

  <Card title="Nutzung überwachen" icon="chart-line">
    Überprüfen Sie regelmäßig Ihre API-Nutzung im Helius-Dashboard auf ungewöhnliche Muster.

    **Warnsignale, auf die Sie achten sollten:**

    * Plötzliche Nutzungsspitzen
    * Anfragen aus unerwarteten Orten
    * Hohe Fehlerraten
    * Nutzung außerhalb der Geschäftszeiten
  </Card>
</CardGroup>

## Sicherheits-Checkliste

<AccordionGroup>
  <Accordion title="✅ Entwicklungssicherheit">
    * [ ] Verwenden Sie Umgebungsvariablen für API-Schlüssel
    * [ ] Übergeben Sie niemals API-Schlüssel an die Versionskontrolle
    * [ ] Verwenden Sie unterschiedliche Schlüssel für unterschiedliche Umgebungen
    * [ ] Richten Sie Zugriffssteuerungsregeln für Entwicklungsdomains ein
    * [ ] Verwenden Sie sichere URLs für die Frontend-Entwicklung
  </Accordion>

  <Accordion title="✅ Produktivitätssicherheit">
    * [ ] Implementieren Sie ordnungsgemäße Zugriffssteuerungsregeln
    * [ ] Verwenden Sie RPC-Proxy für maximale Sicherheit
    * [ ] Überwachen Sie API-Nutzung regelmäßig
    * [ ] Richten Sie Alarme für ungewöhnliche Nutzungsmuster ein
    * [ ] Rotieren Sie Schlüssel regelmäßig
    * [ ] Dokumentieren Sie Ihre Sicherheitsverfahren
  </Accordion>

  <Accordion title="✅ Notfallreaktion">
    * [ ] Haben Sie ein Schlüsselrotationsverfahren bereit
    * [ ] Wissen Sie, wie Sie kompromittierte Schlüssel schnell widerrufen
    * [ ] Überwachen Sie auf Sicherheitsverletzungen
    * [ ] Haben Sie Kontaktinformationen für den Helius-Support
    * [ ] Halten Sie Backups Ihrer Sicherheitskonfigurationen bereit
  </Accordion>
</AccordionGroup>

## Häufige Fehler, die Sie vermeiden sollten

<Warning>
  **Vermeiden Sie diese häufigen Sicherheitsfehler:**

  1. **Schlüssel im Frontend-JavaScript hartkodieren** - Verwenden Sie immer sichere URLs oder Proxys
  2. **Schlüssel in Git-Repositories übergeben** - Verwenden Sie Umgebungsvariablen und `.gitignore`
  3. **Produktionsschlüssel für die Entwicklung verwenden** - Unterschiedliche Schlüssel für verschiedene Umgebungen
  4. **Zugriffssteuerungsregeln nicht festlegen** - Konfigurieren Sie immer Domain-/IP-Einschränkungen
  5. **Ungewöhnliche Nutzungsmuster ignorieren** - Überwachen Sie Ihr Dashboard regelmäßig
</Warning>

## Brauchen Sie Hilfe?

<CardGroup cols={2}>
  <Card title="Discord Community" icon="discord" href="https://discord.com/invite/6GXdee3gBj">
    Holen Sie sich Hilfe von der Community und dem Helius-Team
  </Card>

  <Card title="Support-Team" icon="headset" href="/docs/de/support">
    Kontaktieren Sie unser Support-Team bei Sicherheitsbedenken
  </Card>
</CardGroup>
