Безопасность должна быть ещё и удобной.
Можно завести отдельное хранилище секретов, временные ключи, подтверждения, роли и политики.
Но если «безопасный» путь неудобен, люди начинают искать короткий. И вот этот короткий путь обычно и становится настоящей дырой.
Признавайтесь!
Заводили пароли вида projectname2026 или admin/admin1! ?
Отправляли их прямо в телеграм?
Использовали один SSH-ключ на всех серверах?
Мне неинтересно, как выглядит идеальная безопасность по учебнику. ЧатГПТ уже рассказал мне про Teleport, SSO, временные ключи и всё остальное.
Как устроено у вас? Как храните секреты и доступы вы?
Где заканчивается «правильно» и начинается «и так сойдёт»?
Берите стул, садитесь в кружок.
Я начну😅
Я храню секреты проекта прямо в репозитории. Прям комичу. Шифрую age, конечно, а сам age-key на моих машинах лежит.
Один age ключ на много проектов🙈 но очень удобно. Клонировал, и сразу работаешь.
Я не менял мастер пароль от битвардена уже много лет.
В битварден висит несколько десятков уведомлений "пароль скомпромеетирован". В основном это старые тестовые стенды, поэтому я годами успешно делаю вид, что этих уведомлений не существует.
Ну и часть домашней инфраструктуры я могу администрировать прямо из тг. Удобно же😅
Кто следующий?😂
- Шеф, у нас дыра в безопасности!
- Хоть что то у нас в безопасности.
Enpass и YubiKey где это возможно
Гугл док со всеми паролями и заметки в телефоне 😏
У меня на все 4 варианта пароля, которые я просто по кругу гоняю 😱
Несколько раз отправлял api ключ в репозиторий на GitHub. Однажды пользовался сервисом для бесплатного размещения оттуда, вообще весь проект угнали и мой бот для ТГ начал глючит так как одновременно 2 пытались с 1-го места читать 😔😭
Не знаю на сколько безопасно (думаю не безопасно), но занимался пересылкой паролей в Битрикс24 😔 Грехов много получается
Осознание - первый шаг к решению проблемы😂
Ещё у меня часть паролей записано в блокноте. Почему-то бумажные носители уважаю больше электронных. Быстрее запоминать получается 🫡
Мой любимый популярный пароль это 1q2w3e4r делал его на вай-фай в общаге к нам в итоге соседи подключились 🫡
Надеюсь пароль ты не настоящий написал)
Есть же списки популярных и не безопасных паролей. 1q2w3e4r мой любимчик оттуда 😁 На неважных и временных местах ставлю иногда его 🫡