- Se descapó
- 3 de agosto de 2026 a las 15:07 UTC
- Autor
- Kamo
- Compromit
- 7a7f7d8
Mapas de kamo.mfa.secret-key by Spring's relajado, y es lo que MfaEnrollmentService utiliza para cifrar los secretos TOTP almacenados en reposo. Sin ella el servicio todavía comienza deliberadamente, de modo que el despliegue del código y Configurar la clave no es una operación atómica a través de la plataforma, sino La inscripción lanza en lugar de escribir un secreto de segundo factor en el claro. Eso degrada la función, nunca el servicio. Clave generada en elcluster (32 bytes aleatorios, base64) como el secreto de la tecla .mfa-c-tecn .; el valor existe sólo en Kubernetes y nunca se imprimió ni cometió. Rotating invalida las inscripciones existentes, por eso es su propio secreto en lugar de estar doblado en uno existente.