в AES256 с паролем (автоматически)
Хранится в памяти приложения либо в редис
Зачем?
Мне надо было организовать передачу секретов внутри команды безопасно и так чтобы это не оставалось потом в истории чата (а обычно все просто шлют логопассы в тг)
Готовых инструментов не сказать что бы много, нашел два сервиса (onetimesecret, PasswordPusher) которые мне показались убогими + написанными на Ruby
Плюс мне хотелось поразбираться с github workflows
Почему можно доверять?
- я не знаю что и от чего вы собираетесь там передавать, без контекста это не очень ценная информация, да и мне это не нужно
- данные не хранятся нигде кроме памяти с ограниченным временем и зашифрованы паролем
- код опенсорс, можете поднять свою копию
- в гитхабе есть пример как из хелсчека понять какой пайплайн и коммит сейчас в проде
Ваши ⭐️ можно ставить сюда -> https://github.com/onetimepw/onetimepw
Сам сервис тут -> https://otpw.ru
Если кто-то хочет поблагодарить не только морально и звездочкой в гитхабе - велкам ко мне в канал https://t.me/temashareit ставьте старсы на любые посты))
Короче пулреки принимаются и крайне жду особенно по фронту и по воркфлоу
Получил уже два фидбека о том что надо сделать шифрование на фронте еще чтобы убедиться что бек не замешан
Обсуждают сегодня