KamoCRM

Scrub copie di credenziali dal vivo da config e dumps

ChoreEmailService
Spegnimento
23 settembre 2026 alle ore 08:35 UTC
Autore
Kamo
Impegno
7393b91

Una spazzata di ogni repo per i valori dei Segreti dal vivo del cluster (2026-09-23) ha trovato delle copie qui: JWT firma segreto come un `${JWT SECRET: <literal>}` default (in produzione anche ConfigMaps), il tasto Vonage e segreto, e — in una dump di distribuzione-diagnostica impegnata, una configurazione generata e il corpo di audit HIPAA — il Twilio credenziali e la chiave master note. Vengono sostituiti con valori di default vuoti/placeholder ( ` Пredacted>` in le discariche; test SID mantenere la loro forma). La produzione legge ognuno di loro da un segreto. Il segreto di firma JWT è stato ruotato lo stesso giorno (nessuno verifica con esso oggi: JWTUtils non ha chiamanti). Il Twilio auth token e Vonage segreto ancora bisogno di rotazione presso i fornitori; la chiave master note ha bisogno di un primo piano di ri-crittografia.

Tutte le modifiche

Come quello che vedi la spedizione?

Tutto questo arriva nel vostro spazio di lavoro da solo. Iniziare sul piano gratuito e leggere di nuovo questa pagina in un mese.

Inizia gratis per sempreVisualizza il prezzo