Secrets et mots de passe

Ne plus stocker de clés ni de mots de passe en clair.

Risque à ne pas faire

  • Secrets codés en dur exfiltrés via un dépôt Git public ou une sauvegarde mal protégée.
  • Impossibilité de faire tourner (révoquer/renouveler) une clé compromise rapidement.
  • Mots de passe partagés par tableur ou messagerie, sans traçabilité ni révocation.
  • Rebond d’un environnement à un autre par réutilisation d’un même secret.

Pourquoi ce domaine compte

Clés d’API, mots de passe de base de données, certificats : ces secrets finissent dans les dépôts, les fichiers de configuration et les fils de discussion, parce que c’est le chemin le plus court. Une seule fuite d’historique Git suffit ensuite à ouvrir l’infrastructure, et l’historique Git n’oublie rien. Sortir les secrets du code, les chiffrer au repos et journaliser qui les lit traite le problème à la source, sans réécrire les applications.

Les solutions gratuites du domaine