Security · Secrets
Sécurité — Secrets
Stocker, utiliser, révoquer et protéger mots de passe, tokens et clés API.
Qu’est-ce qu’un secret ?
Mot de passe, token, clé API, secret de signature, credential de service ou toute valeur permettant d’accéder à une ressource protégée.
Stockage
Ne jamais mettre un secret dans Git, une documentation publique, une capture, un ticket public ou un code client non prévu pour cela.
Secret exposé
Action immédiate
Considérez le secret comme compromis. Révoquez ou régénérez-le avant de simplement supprimer sa trace.
Rotation
Documenter où le secret est utilisé afin de pouvoir le changer sans casser les intégrations dépendantes.