Hallo zusammen,
ich stehe aktuell vor der Herausforderung, Secret-Keys in meiner lokalen Entwicklungsumgebung sicher zu verwalten. Bisher habe ich sie in einer `.env`-Datei gespeichert, aber das scheint mir nicht optimal zu sein. Gemäß den Best Practices sollte man sensible Informationen nicht in plain text speichern. Doch welche Alternativen gibt es?
Ich habe überlegt, ein lokales Secret Management Tool zu nutzen, aber die meisten scheinen für Produktionsumgebungen ausgelegt zu sein. Gibt es Tools oder Methoden, die ihr für lokale Setups empfehlen könnt? Vielleicht eine Art verschlüsselte Speicherung, die trotzdem den Zugriff für Entwicklungszwecke ermöglicht, ohne die Spezifikationen zu verletzen?
Ich bin gespannt auf eure Ansätze und Erfahrungen.
Danke im Voraus!
ich stehe aktuell vor der Herausforderung, Secret-Keys in meiner lokalen Entwicklungsumgebung sicher zu verwalten. Bisher habe ich sie in einer `.env`-Datei gespeichert, aber das scheint mir nicht optimal zu sein. Gemäß den Best Practices sollte man sensible Informationen nicht in plain text speichern. Doch welche Alternativen gibt es?
Ich habe überlegt, ein lokales Secret Management Tool zu nutzen, aber die meisten scheinen für Produktionsumgebungen ausgelegt zu sein. Gibt es Tools oder Methoden, die ihr für lokale Setups empfehlen könnt? Vielleicht eine Art verschlüsselte Speicherung, die trotzdem den Zugriff für Entwicklungszwecke ermöglicht, ohne die Spezifikationen zu verletzen?
Ich bin gespannt auf eure Ansätze und Erfahrungen.
Danke im Voraus!