Help CenterSécurité — Secrets
Support
Security · Secrets

Sécurité — Secrets

Stocker, utiliser, révoquer et protéger mots de passe, tokens et clés API.

Qu’est-ce qu’un secret ?

Mot de passe, token, clé API, secret de signature, credential de service ou toute valeur permettant d’accéder à une ressource protégée.

Stockage

Ne jamais mettre un secret dans Git, une documentation publique, une capture, un ticket public ou un code client non prévu pour cela.

Secret exposé

Action immédiate

Considérez le secret comme compromis. Révoquez ou régénérez-le avant de simplement supprimer sa trace.

Rotation

Documenter où le secret est utilisé afin de pouvoir le changer sans casser les intégrations dépendantes.

Copié