S> initializing
SLAEGA·19
poc-prototypedevops-infrastructureauth-system

Gestion des secrets — Vault & chiffrement

Mai 20251 min de lecture
Gestion des secre…
poc-prototype
devops-infras…
auth-system
Vault
Secrets
Chiffrement
SOPS
Sécurité
Zero-trust
DevOps
POC
drag

Gestion des secrets — Vault & chiffrement — POC

Le problème. Les secrets traînent partout : fichiers .env, variables CI, dépôts Git. Un seul fuite et tout tombe.

Ce que je prototype

  • HashiCorp Vault : stockage central, accès contrôlé (policies), audit.
  • Rotation dynamique des secrets et baux à durée de vie.
  • SOPS + age/GPG pour chiffrer les secrets versionnés en Git (GitOps-friendly).
  • Zéro secret en clair : injection au runtime, moindre privilège.

Stack

Vault · SOPS · age/GPG · Kubernetes · CI/CD

POC — banc d'essai sécurité, non déployé en production.

Technologies

Stack du projet

VaultSecretsChiffrementSOPSSécuritéZero-trustDevOpsPOC

À explorer aussi

Projets similaires