# Secrets Management

> API-Keys, Passwörter und Zertifikate aus Code und Chat heraushalten — in einem Tresor, rotiert, zugriffsprotokolliert —, damit ein Screenshot kein Breach ist.

Ein Secret in der Versionskontrolle ist ein Secret auf jedem Laptop, der je klonte, für immer in der Historie, auffindbar von Bots, die öffentliche Repos in Minuten scannen. Der Tresor existiert, damit das Credential an einem Ort lebt: Umgebungs-Injektion beim Deploy, geplante Rotation, ein Audit-Trail, wer was las.

Die praktische Leiter: .env-Dateien sind besser als hartkodierte Secrets; ein echter Tresor oder Cloud-Secrets-Manager ist besser als .env; kurzlebige, aus Identität abgeleitete Credentials schlagen gespeicherte. Wo die Leiter endet, ist Rotation der Boden — ein Secret, das nie wechselt, ist ein Leak, der noch nicht passiert ist.

## Verwandte Begriffe

- https://dfieldsolutions.com/de/glossar/encryption-at-rest.md
- https://dfieldsolutions.com/de/glossar/least-privilege.md
- https://dfieldsolutions.com/de/glossar/incident-response.md

---

Source: https://dfieldsolutions.com/de/glossar/secrets-management
DField Solutions — Dunakeszi, Hungary — dezso@dfieldsolutions.com
Booking: see https://dfieldsolutions.com/en/contact
