Мы внедрили шифрование для настроек в некоторых наших приложениях.
Придет день, когда мы забудем содержание этих настроек.Как правильно их хранить?К ним должны обращаться некоторые члены нашей команды.
Есть один способ, который мне не нравится: наши администраторы используют для этого вики.Эта вики доступна или нет.Нет простого способа узнать, какой член команды имеет информацию о том, какие логины.
Я могу придумать 2 варианта:
Зашифровать их и сохранить их.в Subversion.Только члены команды, работающие над проектом, имеют ключ для их расшифровки.
Используйте приложение, специально предназначенное для решения этой проблемы
Какой хороший способ сохранить секреты и сделать их доступными для определенных участников?
РЕДАКТИРОВАТЬ 1
Вот пример проблемы, с которой мы можем столкнуться:
У нас есть веб-приложение, которое работает на веб-сервере.Конфиг имеет некоторые важные параметры безопасности, такие как поставщики платежей.Если система дает сбой, и нам нужно перенести приложение на новый сервер, мы не можем использовать зашифрованный конфиг.Мы должны иметь один в открытом тексте и зашифровать его на новом сервере.
Невозможно восстановить конфигурацию.Мы действительно должны хранить его части в виде открытого текста в безопасном месте.