LIVE Intel Feed21.639 exponierte Instanzen128.457 Checks93.4% Auth-Bypass RisikoUpdate: Feb 2026Keine Speicherung deiner Eingaben
Vault

Secrets Hygiene

Secrets sind nicht „Konfiguration“. Sie sind Zugänge. Und Zugänge müssen rotieren können.

Die 5 Regeln
  1. Keine Secrets im Repo. Punkt.
  2. Rotation ist ein Prozess, kein Event.
  3. Scope minimieren (least privilege).
  4. Audit Logs aktivieren.
  5. Incident: erst rotieren, dann aufräumen.
Schnelltest

Wenn ein Key nicht rotierbar ist, ist er ein Bug. Bau Rotation ein – bevor der Leak passiert.

CheckCopilotPro KitsVault