- Dikirim
- 3 Agustus 2026 pukul 15.07 UTC
- Penulis
- Kamo
- Commit
- 7a7f7d8
KAMO _ MFA _ SECRET _ KEY peta ke kamo.mfa.secret-kunci oleh ikatan santai Spring, dan adalah apa yang MfaEnrollments Service gunakan untuk mengenkripsi rahasia TOTP yang tersimpan saat istirahat. Tanpa itu layanan masih mulai - sengaja, sehingga menyebarkan kode dan konfigurasi kunci bukan salah satu operasi atom di platform - tetapi pendaftaran melempar daripada menulis rahasia faktor kedua di jelas. Itu Degradasi fitur, tidak pernah layanan. Kunci yang dihasilkan pada cluster (32 bytes acak, base64) sebagai rahasia 'mf-enc'; nilai hanya ada di Kubernetes dan tidak pernah dicetak atau berkomitmen. Putar invalidates existing enrollments, which is why it is its own secret rather than sedang dilipat menjadi yang ada.