Vault
Secrets Hygiene
Secrets sind nicht „Konfiguration“. Sie sind Zugänge. Und Zugänge müssen rotieren können.
Die 5 Regeln
- Keine Secrets im Repo. Punkt.
- Rotation ist ein Prozess, kein Event.
- Scope minimieren (least privilege).
- Audit Logs aktivieren.
- Incident: erst rotieren, dann aufräumen.
Schnelltest
Wenn ein Key nicht rotierbar ist, ist er ein Bug. Bau Rotation ein – bevor der Leak passiert.