Glosario
Gestión de secretos
La gestión de secretos es cómo una aplicación maneja credenciales, claves API y claves privadas: dónde se almacenan, cómo se acceden y cómo se rotan. El objetivo es que un secreto nunca resida en el código fuente, un registro o cualquier lugar donde pueda filtrarse.
En el código
La violación cardinal es una clave codificada de forma fija o confirmada en lugar de leída desde un almacén de secretos gestionado, lo que la expone en el repositorio, su historial y cada clon y caché de CI. Un secreto confirmado debe tratarse como expuesto y rotarse.
Relacionado