# Mi a titokkezelés?

> A titokkezelés az érzékeny értékek kontrollált életciklusa, amelyeket a rendszerek hitelesítésre, műveletek jogosítására, bizalom létrehozására vagy adatok védelmére használnak.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/secrets-management/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Példák: API-kulcsok, adatbázis-hitelesítő adatok, privát kulcsok, aláíró kulcsok, hozzáférési tokenek és más tulajdonosbizonyító hitelesítő adatok. A gyakorlat a biztonságos generálást, tárolást, terjesztést, használatot, rotációt vagy megújítást, visszavonást, lejáratot, helyreállítást és megsemmisítést fedi le — nem csupán az értékek titkosított tárolóba helyezését.

A hatékony tervek minimalizálják, ki és mi kérheti le az egyes titkokat, ahol praktikus rövid életű vagy dinamikusan kiadott hitelesítő adatokat részesítenek előnyben, és megakadályozzák, hogy az értékek forráskódban, build-kimenetben, naplókban vagy támogatási csatornákon jelenjenek meg. A tulajdonjogot, célt, fogyasztókat és függőségeket rögzíteni kell, hogy a titok gyorsan változtatható legyen régi aktív másolatok hagyása vagy ellenőrizetlen leállás okozása nélkül.

### Legfontosabb pontok

- **Életciklus-kontrollok:** Generáljon megfelelő erősséggel, építsen ki védett útvonalakon, szűkítse a hozzáférést, állítson be megfelelő élettartamot, rotáljon biztonságosan, vonjon vissza azonnal, és távolítsa el a felesleges másolatokat.
- **Üzemeltetési kontrollok:** Hitelesítse erősen a számítási feladatokat, válassza szét a környezeteket, auditálja a hozzáférést és adminisztrációt, észleli az expozíciót, tesztelje a vészhelyzeti helyreállítást, és gyakorolja a kompromittálódás-reagálást.
- **Tervezési preferencia:** Csökkentse a megosztott és hosszú életű titkokat. Ahol támogatott, használjon számításifeladat-identitást és szűk hatókörű ideiglenes hitelesítő adatokat az újrafelhasználható statikus értékek terjesztése helyett.
- **Fontos korlát:** A titokkezelő nagy értékű függőséggé válik, és nem akadályozza meg, hogy egy jogosult vagy kompromittált számítási feladat elolvassa a titkot. A hozzáférési szabályzat, végpontbiztonság, rendelkezésreállás és a kezdeti bizalmi útvonal továbbra is számít.

### Kapcsolódó kifejezések

[Bejelentkezési hitelesítő adatok](<https://yellowcube.eu/hu/glossary/login-credentials/>) · [Kriptográfiai kulcskezelés](<https://yellowcube.eu/hu/glossary/cryptographic-key-management/>) · [Nem emberi identitás (NHI)](<https://yellowcube.eu/hu/glossary/non-human-identity/>) · [Minimális jogosultság](<https://yellowcube.eu/hu/glossary/least-privilege/>) · [Tanúsítványkezelés](<https://yellowcube.eu/hu/glossary/certificate-management/>)

### Források

[OWASP Secrets Management Cheat Sheet](https://cheatsheetseries.owasp.org/cheatsheets/Secrets_Management_Cheat_Sheet.html) · [NIST Key Management FAQ](https://csrc.nist.gov/Projects/Key-Management/faqs)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

