Gestion des secrets — Vault & chiffrement — POC
Le problème. Les secrets traînent partout : fichiers .env, variables CI, dépôts Git. Un seul fuite et tout tombe.
Ce que je prototype
- HashiCorp Vault : stockage central, accès contrôlé (policies), audit.
- Rotation dynamique des secrets et baux à durée de vie.
- SOPS + age/GPG pour chiffrer les secrets versionnés en Git (GitOps-friendly).
- Zéro secret en clair : injection au runtime, moindre privilège.
Stack
Vault · SOPS · age/GPG · Kubernetes · CI/CD
POC — banc d'essai sécurité, non déployé en production.