Cloud & sécurité
Secrets applicatifs
Les secrets applicatifs sont les informations confidentielles qui permettent à un programme de s’authentifier ou d’accéder à une ressource.
Comprendre la notion
Clés d’API, mots de passe et certificats privés doivent être stockés et distribués selon un contrôle d’accès adapté. Leur cycle de vie inclut création, rotation et révocation. Les journaux, dépôts de code et interfaces destinées au navigateur ne doivent pas les exposer.
Exemple d’utilisation
Un service récupère une clé depuis un gestionnaire de secrets et utilise une clé différente pour les tests.
Point de vigilance
Supprimer une clé d’un fichier après sa publication ne suffit pas. Une clé exposée doit être révoquée et remplacée.