Vault Migliori pratiche del server segreto

5

Recentemente Hashicorp ha rilasciato una soluzione per la gestione dei segreti chiamata Vault .

È un generatore di segreti generici gratuito e open source e generatore segreto, che funge da Vault per password, chiavi di crittografia e sali di hash.

Mi chiedo se qualcuno ha iniziato a usarlo e quali sono le migliori pratiche per utilizzarlo?

Qualcuno ha mai sentito difetti di sicurezza con questo?

    
posta Goli E 07.07.2015 - 21:51
fonte

1 risposta

3

Dovresti dare un'occhiata a questo:

link

Fondamentalmente Vault (nota il tempo di risposta) può creare credenziali una tantum per le persone da usare per SSH.

La maggior parte dei suoi back-end di sicurezza sono focalizzati su credenziali di leasing una tantum o brevi che continuano a ruotare e Vault diventa il distributore automatico di gettoni centrali.

    
risposta data 24.11.2015 - 14:08
fonte