- Dikirim
- 23 September 2026 pukul 07.48 UTC
- Penulis
- Kamo
- Commit
- 8f83034
Default pengembangan lokal membawa basis data sandi OWNER (${DB _ PASSWORD: < literal >}), dan apiservice / securityservice juga rahasia webhook changelog langsung HMAC - keduanya diverifikasi sama dengan live cluster rahasia pada 2026-09-23, dan baik dalam sejarah sembilan repos. Produksi tidak pernah membaca ini (SPRING _ CONFIG _ LOKASI menunjuk setiap pod pada Konfigurasi, dan DB _ PASSWORD berasal dari * * * rahasia sebagai peran kamo _ app), sehingga mereka melayani hanya sebagai kebocoran. Sandi pemilik diputar pada hari yang sama (literal tidak lagi otentikasi - diverifikasi), dan baku sekarang kosong: sebuah lokal dijalankan tanpa variabel gagal untuk mengotorisasi daripada diam-diam menggunakan kredensial pemilik produksi. Verifier webhook changelog sudah menolak rahasia kosong.
