Saltar a contenido

Gestión de secretos

Secretos

  • contraseña de PostgreSQL;
  • contraseña bootstrap admin;
  • secretos de clientes;
  • credenciales SMTP;
  • claves de proveedores externos.

Fase inicial

Utilizar .env con permisos restrictivos:

chmod 600 .env

Producción madura

Migrar a un gestor de secretos y evitar que los secretos aparezcan en:

  • repositorios;
  • logs;
  • imágenes;
  • realm JSON;
  • historiales de shell;
  • capturas de pantalla.

Rotación

Cada secreto debe tener propietario, fecha de creación, periodo de rotación y procedimiento de revocación.