01

Secret’ları koddan ayırın

Kaynak kod, yapılandırma dosyası ve CI/CD değişkenlerinde dağınık duran hassas değerleri merkezi bir secret yönetim katmanına taşırız.

02

Uygulamaya ihtiyaç anında verin

Uygulama veya pipeline, ihtiyaç duyduğu secret’a kimlik doğrulayarak erişir. Böylece sabit ve uzun ömürlü değerlerin yayılmasını azaltırız.

03

Rotasyon ve sahiplik

Secret sahibini, kullanım amacını, son erişimi ve rotasyon politikasını görünür hale getiririz. Kullanılmayan değerleri güvenli biçimde devreden çıkarırız.