Менеджеры паролей для разработчика: как хранить доступы к серверам и сервисам безопасно
Пароль от продакшен-базы в исходниках фронтенда, приватный SSH-ключ в общем чате, токен облачного API жёстко прописан в CI-скрипте. Истории знакомые и почти всегда заканчивающиеся одинаково — инцидент, срочная ротация, ночная переписка в мессенджере. Разработчики работают с десятками сервисов, серверов и репозиториев, и любое небрежное обращение с учётными данными превращается в брешь, которую рано или поздно … Читать далее