heygrc
Glossaire

Gestion des secrets

La gestion des secrets consiste à gérer les identifiants, les clés API et les clés privées d'une application : où ils sont stockés, comment ils sont accessibles et comment ils sont renouvelés. L'objectif est qu'un secret ne soit jamais stocké dans le code source, un journal ou tout autre endroit où il pourrait fuir.

Dans le code

La violation cardinale consiste à coder en dur ou à commiter une clé au lieu de la lire depuis un magasin de secrets géré, ce qui la place dans le dépôt, son historique, et chaque clone et cache CI. Un secret commité doit être considéré comme exposé et renouvelé.