Gestion des secrets & rotation

Tous les secrets sont accédés via un vault abstraction layer. Jamais hardcodés.

1
Expirés
21
Bientôt expirés
0
À jour
Règle absolue : Aucun secret n'est jamais stocké en clair dans le code source, les logs, les variables React client-side ou les réponses API. Tout secret est accédé via getSecret('name') — les accès sont journalisés.
22 secrets gérés — rotation automatique recommandée
SecretCatégorieRotation (jours)AnciennetéProgressionStatut
db.hostClé API365jInconnu
Bientôt
db.portClé API365jInconnu
Bientôt
db.nameClé API365jInconnu
Bientôt
db.userClé API365jInconnu
Bientôt
db.passwordBase de données30jInconnu
Bientôt
crypto.masterKeyChiffrement90jInconnu
Bientôt
crypto.auditHmacChiffrement90jInconnu
Bientôt
jwt.secretJWT / Auth7jInconnu
Bientôt
jwt.refreshSecretJWT / Auth7jInconnu
Bientôt
clover.publicTokenClé API365jInconnu
Bientôt
clover.privateTokenPaiement90jInconnu
Bientôt
clover.webhookSecretWebhook90jInconnu
Bientôt
stripe.secretKeyPaiement90jInconnu
Bientôt
stripe.webhookSecretWebhook90jInconnu
Bientôt
samsara.apiTokenClé API365jInconnu
Bientôt
sendgrid.apiKeyClé API365jInconnu
Bientôt
twilio.authTokenClé API365jInconnu
Bientôt
openai.apiKeyClé API365jInconnu
Bientôt
anthropic.apiKeyClé API365jInconnu
Bientôt
espo.userClé API365jInconnu
Bientôt
espo.passwordBase de données30jInconnu
EXPIRÉ
espo.baseUrlClé API365jInconnu
Bientôt