- Spegnimento
- 3 agosto 2026 alle ore 15:07 UTC
- Autore
- Kamo
- Impegno
- 7a7f7d8
KAMO MFA SECRET KEY mappa a kamo.mfa.secret-chiave dal legame rilassato di primavera, e è ciò che MfaEnrollmentService utilizza per crittografare i segreti TOTP memorizzati a riposo. Senza di esso il servizio inizia ancora — deliberatamente, in modo da distribuire il codice e configurazione della chiave non sono un'operazione atomica attraverso la piattaforma — ma l'iscrizione getta piuttosto che scrivere un segreto di secondo fattore nel chiaro. Che cosa? degrada la funzione, mai il servizio. Chiave generata su-cluster (32 byte casuali, base64) come il segreto `mfa-enc-key`; il valore esiste solo in Kubernetes e non è mai stato stampato o commesso. Ruotarlo invalida le iscrizioni esistenti, motivo per cui è il suo segreto piuttosto che essere piegato in uno esistente.