Beispiele sind API-Schlüssel, Datenbank-Credentials, private Schlüssel, Signierschlüssel, Zugriffstoken und andere Bearer Credentials. Die Praxis umfasst sichere Erzeugung, Speicherung, Verteilung, Nutzung, Rotation oder Erneuerung, Widerruf, Ablauf, Wiederherstellung und Vernichtung — nicht nur das Ablegen von Werten in einem verschlüsselten Repository.
Wirksame Designs minimieren, wer und was jedes Secret abrufen kann, bevorzugen wo praktikabel kurzlebige oder dynamisch ausgestellte Credentials und verhindern, dass Werte in Quellcode, Build-Ausgaben, Logs oder Support-Kanälen erscheinen. Eigentümerschaft, Zweck, Konsumenten und Abhängigkeiten sollten aufgezeichnet werden, damit ein Secret schnell geändert werden kann, ohne alte Kopien aktiv zu lassen oder einen unkontrollierten Ausfall zu verursachen.
Wichtigste Punkte
LebenszykluskontrollenMit geeigneter Stärke erzeugen, über geschützte Pfade bereitstellen, den Zugriff eingrenzen, eine angemessene Lebensdauer setzen, sicher rotieren, umgehend widerrufen und überholte Kopien entfernen.
BetriebskontrollenWorkloads stark authentifizieren, Umgebungen trennen, Zugriff und Administration auditieren, Exposition erkennen, die Notfallwiederherstellung testen und die Reaktion auf Kompromittierung einüben.
DesignpräferenzGeteilte und langlebige Secrets reduzieren. Wo unterstützt, Workload-Identität und eng begrenzte temporäre Credentials verwenden statt wiederverwendbarer statischer Werte zu verteilen.
Wichtige EinschränkungEin Secrets Manager wird zu einer hochwertigen Abhängigkeit und verhindert nicht, dass ein autorisierter oder kompromittierter Workload ein Secret liest. Zugriffsrichtlinie, Endpunktsicherheit, Verfügbarkeit und der initiale Vertrauenspfad bleiben wichtig.