- Navios
- 3 de agosto de 2026 às 15:07 UTC
- Autor
- Kamo
- Enviar
- 7a7f7d8
KAMO MFA SECRET KEY mapeia para kamo.mfa.secret-key pela ligação relaxada de Spring, e é o que o MfaEnrollmentService usa para criptografar segredos TOTP armazenados em repouso. Sem ele o serviço ainda começa — deliberadamente, de modo que a implantação do código e configurar a chave não é uma operação atómica através da plataforma — mas a inscrição lança em vez de escrever um segundo fator secreto no claro. Isso. degrada o recurso, nunca o serviço. Chave gerada on-cluster (32 bytes aleatórios, base64) como o segredo `mfa-enc-key`; o valor existe apenas em Kubernetes e nunca foi impresso ou comprometido. Rodando invalida as inscrições existentes, razão pela qual é o seu próprio segredo em vez de sendo dobrado em um existente.