Безопасность должна быть ещё и удобной.

Можно завести отдельное хранилище секретов, временные ключи, подтверждения, роли и политики.

Но если «безопасный» путь неудобен, люди начинают искать короткий. И вот этот короткий путь обычно и становится настоящей дырой.

Признавайтесь!

Заводили пароли вида projectname2026 или admin/admin1! ?
Отправляли их прямо в телеграм?
Использовали один SSH-ключ на всех серверах?

Мне неинтересно, как выглядит идеальная безопасность по учебнику. ЧатГПТ уже рассказал мне про Teleport, SSO, временные ключи и всё остальное.

Как устроено у вас? Как храните секреты и доступы вы?

Где заканчивается «правильно» и начинается «и так сойдёт»?

Берите стул, садитесь в кружок.

Я начну😅