Articles

Affichage des articles associés au libellé Gestion des secrets

Pourquoi utiliser Secrets Manager plutôt que de coder les secrets en dur ?

Un dépôt privé ne protège pas un mot de passe de base de données codé en dur — c'est une illusion de sécurité que l'on découvre souvent trop tard, après une rotation d'accès forcée ou une fuite via un log d'application. AWS Secrets Manager existe précisément pour découpler les secrets du code, et sa rotation automatique change fondamentalement la surface d'attaque. Résumé (TL;DR) — Secrets Manager vs. secrets codés en dur Critère Secret codé en dur AWS Secrets Manager Exposition en cas de fuite du dépôt Immédiate et permanente Aucune (le code ne contient pas le secret) Rotation du mot de passe Manuelle, risquée, souvent ignorée Automatique, sans interruption de service Audit d'accès Impossible CloudTrail enregistre chaque appel GetSecretValue Gestion multi-environnements Copie manuelle, divergence garantie Secrets distincts par environnement, même code Révocation d'urgence...