Gestión de secretos¶
Secretos¶
- contraseña de PostgreSQL;
- contraseña bootstrap admin;
- secretos de clientes;
- credenciales SMTP;
- claves de proveedores externos.
Fase inicial¶
Utilizar .env con permisos restrictivos:
Producción madura¶
Migrar a un gestor de secretos y evitar que los secretos aparezcan en:
- repositorios;
- logs;
- imágenes;
- realm JSON;
- historiales de shell;
- capturas de pantalla.
Rotación¶
Cada secreto debe tener propietario, fecha de creación, periodo de rotación y procedimiento de revocación.