heygrc
Woordenlijst

Beheer van geheimen

Beheer van geheimen is de manier waarop een applicatie omgaat met referenties, API-sleutels en privé-sleutels: waar ze worden opgeslagen, hoe ze worden benaderd en hoe ze worden geroteerd. Het doel is dat een geheim nooit in de broncode, een logboek of op een plek waar het kan lekken, terechtkomt.

In code

De belangrijkste overtreding is een sleutel die hardgecodeerd of vastgelegd is in plaats van gelezen uit een beheerde geheimenopslag, waardoor deze in de repository, de geschiedenis ervan en elke kloon en CI-cache terechtkomt. Een vastgelegd geheim moet als blootgesteld worden beschouwd en geroteerd.