# Titokkezelés

> Az API-kulcsok, jelszavak és tanúsítványok távol tartása a kódtól és a chattől — trezorban, rotálva, hozzáférés-naplózva —, hogy egy képernyőkép ne legyen incidens.

A verziókezelőbe került titok minden laptopon él, ami valaha klónozta, örökre a történetben, perceken belül megtalálható a nyilvános repókat pásztázó botoknak. A trezor azért létezik, hogy a hitelesítő egy helyen éljen: környezeti injektálás deploynál, ütemezett rotáció, audit-trail arról, ki mit olvasott.

A gyakorlati létra: a .env jobb, mint a bekódolt titok; az igazi trezor vagy felhős titokkezelő jobb, mint a .env; a rövid életű, identitásból származó hitelesítők jobbak a tároltaknál. Ahol a létra megáll, a rotáció az alap — a sosem cserélt titok olyan szivárgás, ami még nem történt meg.

## Kapcsolódó fogalmak

- https://dfieldsolutions.hu/hu/fogalomtar/encryption-at-rest.md
- https://dfieldsolutions.hu/hu/fogalomtar/least-privilege.md
- https://dfieldsolutions.hu/hu/fogalomtar/incident-response.md

---

Source: https://dfieldsolutions.hu/hu/fogalomtar/secrets-management
DField Solutions — Dunakeszi, Hungary — dezso@dfieldsolutions.com
Booking: see https://dfieldsolutions.hu/en/contact
