Suntikkan kunci enkripsi rahasia TOTP

FeatureSecurityService
Dikirim
3 Agustus 2026 pukul 15.07 UTC
Penulis
Kamo
Commit
7a7f7d8

KAMO _ MFA _ SECRET _ KEY peta ke kamo.mfa.secret-kunci oleh ikatan santai Spring, dan adalah apa yang MfaEnrollments Service gunakan untuk mengenkripsi rahasia TOTP yang tersimpan saat istirahat. Tanpa itu layanan masih mulai - sengaja, sehingga menyebarkan kode dan konfigurasi kunci bukan salah satu operasi atom di platform - tetapi pendaftaran melempar daripada menulis rahasia faktor kedua di jelas. Itu Degradasi fitur, tidak pernah layanan. Kunci yang dihasilkan pada cluster (32 bytes acak, base64) sebagai rahasia 'mf-enc'; nilai hanya ada di Kubernetes dan tidak pernah dicetak atau berkomitmen. Putar invalidates existing enrollments, which is why it is its own secret rather than sedang dilipat menjadi yang ada.

Semua perubahan

Seperti apa yang Anda lihat pengiriman?

Semua pembaruan ini secara otomatis mendarat di ruang kerja Anda. Mulai bebas dan menontonnya tumbuh minggu demi minggu.

Mulai Bebas SelamanyaTampilkan Harga