Injetar a chave de criptografia secreta TOTP

FeatureSecurityService
Navios
3 de agosto de 2026 às 15:07 UTC
Autor
Kamo
Enviar
7a7f7d8

KAMO MFA SECRET KEY mapeia para kamo.mfa.secret-key pela ligação relaxada de Spring, e é o que o MfaEnrollmentService usa para criptografar segredos TOTP armazenados em repouso. Sem ele o serviço ainda começa — deliberadamente, de modo que a implantação do código e configurar a chave não é uma operação atómica através da plataforma — mas a inscrição lança em vez de escrever um segundo fator secreto no claro. Isso. degrada o recurso, nunca o serviço. Chave gerada on-cluster (32 bytes aleatórios, base64) como o segredo `mfa-enc-key`; o valor existe apenas em Kubernetes e nunca foi impresso ou comprometido. Rodando invalida as inscrições existentes, razão pela qual é o seu próprio segredo em vez de sendo dobrado em um existente.

Todas as alterações

Como o que vês no transporte?

Cada uma dessas atualizações pousa automaticamente em seu espaço de trabalho. Comece grátis e veja crescer semana após semana.

Começar Livre Para SempreVer Preços