Ne plus stocker de clés ni de mots de passe en clair.
Risque à ne pas faire
Secrets codés en dur exfiltrés via un dépôt Git public ou une sauvegarde mal protégée.
Impossibilité de faire tourner (révoquer/renouveler) une clé compromise rapidement.
Mots de passe partagés par tableur ou messagerie, sans traçabilité ni révocation.
Rebond d’un environnement à un autre par réutilisation d’un même secret.
Pourquoi ce domaine compte
Clés d’API, mots de passe de base de données, certificats : ces secrets finissent dans les dépôts, les fichiers de configuration et les fils de discussion, parce que c’est le chemin le plus court. Une seule fuite d’historique Git suffit ensuite à ouvrir l’infrastructure, et l’historique Git n’oublie rien. Sortir les secrets du code, les chiffrer au repos et journaliser qui les lit traite le problème à la source, sans réécrire les applications.