Size: a a a

2021 June 28

АГ

Андрей Грачёв... in CyberOff
в Сколково дороже и только по блату
источник

M

Maxim in CyberOff
Вынести в открытый конфиг логин/пароль????
источник

v

vpm in CyberOff
Это стандартный способ чтобы не хранить в коде. 95% ПО так работает
источник

A

Alexey in CyberOff
Полно )
источник

A

Alexey in CyberOff
Зачем открытый. Gpg его зашифруй и сетль секреты во время деплоя. Но это тоже колхоз.
источник

v

vpm in CyberOff
Можно конечно дополнительно как-то защитить или использовать более сложные решения но это - самое простое
источник

M

Maxim in CyberOff
Я пока кроме обращения к отдельному шифрованному(библиотеки есть) файлу, где хранится секрет не придумал ничего.
источник

v

vpm in CyberOff
Можно использовать контейнер какого либо csp. Можно использовать модный Hashicorp Vault
источник

A

Alexey in CyberOff
Подумай где будешь хранить ключ для расшифровки ) внезапно, не в коде?
источник

M

Maxim in CyberOff
Vault только внедряется  ((
источник

A

Alexey in CyberOff
Глобально почти все схемы по работе с секретами выглядят так, что секреты как то сетлятся на продовую тачку (конфиг, переменные окружения) где их забирает код.
источник

M

Maxim in CyberOff
Не в бровь а в глаз !
источник

v

vpm in CyberOff
Проблема курицы и яйца
источник

A

Alexey in CyberOff
Вндеряй, он клёвый, я внедрил
источник

M

Maxim in CyberOff
Ни одно решение, что придумал не нравится.  Буду думать дальше
источник

v

vpm in CyberOff
В конфиге храни
источник

v

vpm in CyberOff
Не надо думать бери готовое
источник

M

Maxim in CyberOff
А алгоритм в коде , хм..
источник

A

Alexey in CyberOff
Все уже придумали до тебя. Храни в конфиге. Админь конфиг сам
источник

A

Alexey in CyberOff
Вндеришь волт, переведёшь на него
источник