Inyecte la clave de cifrado secreto TOTP

FeatureSecurityService
Se descapó
3 de agosto de 2026 a las 15:07 UTC
Autor
Kamo
Compromit
7a7f7d8

Mapas de kamo.mfa.secret-key by Spring's relajado, y es lo que MfaEnrollmentService utiliza para cifrar los secretos TOTP almacenados en reposo. Sin ella el servicio todavía comienza deliberadamente, de modo que el despliegue del código y Configurar la clave no es una operación atómica a través de la plataforma, sino La inscripción lanza en lugar de escribir un secreto de segundo factor en el claro. Eso degrada la función, nunca el servicio. Clave generada en elcluster (32 bytes aleatorios, base64) como el secreto de la tecla .mfa-c-tecn .; el valor existe sólo en Kubernetes y nunca se imprimió ni cometió. Rotating invalida las inscripciones existentes, por eso es su propio secreto en lugar de estar doblado en uno existente.

Todos los cambios

Como lo que ves enviaste?

Cada una de estas actualizaciones aterriza en su espacio de trabajo automáticamente. Empieza gratis y verlo crecer semana tras semana.

Arranzar gratis para siempreVer Precios