TotalApp Dökümanlar

Gizli Kasa

Ortam ayrımı, rotasyon politikaları, erişim başına denetim kaydı ve CI/CD ortam enjeksiyonu içeren şifreli sır deposu.

Genel Bakış

Gizli Kasa, TotalApp'in yerleşik şifreli kimlik bilgisi deposudur. Geliştiricilere API anahtarlarını, veritabanı şifrelerini, token'ları ve sertifikaları güvenli ve merkezi bir yerde yönetme imkânı sunar — kaynak koduna, git'e commit edilmiş .env dosyalarına veya düz metin yapılandırma dosyalarına gerek kalmadan.

Sırlar ortama (geliştirme, staging, üretim) ve projeye göre organize edilir. Her okuma erişimi, uyumluluk amaçlı zaman damgası ve aktör kimliğiyle kaydedilir.

Gizli Kasa'nın Kapsamı

Gizli Kasa, TotalApp içinde bir geliştirici verimliliği katmanı olarak tasarlanmıştır. Üretim altyapı düzeyindeki sırlar için bulut sağlayıcınızın sır yöneticisini (AWS Secrets Manager, GCP Secret Manager, Azure Key Vault) kullanmaya devam edin. TotalApp'in kasası bu sistemlerin yerini almaz, onları tamamlar.

Hızlı Başlangıç

  1. Güvenlik kenar çubuğundan Gizli Kasa'yı açın.
  2. Yeni Sır'a tıklayın. Bir isim, değer girin ve bir ortam seçin (dev / staging / prod).
  3. Kaydet'e tıklayın. Değer durağan halde şifrelenir ve bir daha asla düz metin olarak gösterilmez — yalnızca maskelenmiş (••••••••) olarak görünür.
  4. Bir sırrı görüntülemek için satırdaki göz simgesine tıklayın. Bu işlem kaydedilir.
  5. Bir sırrı rotasyona uğratmak için detay panelini açın ve Rotasyon'a tıklayın. Yeni değeri girin ve onaylayın.

Toplu içe aktarma

Mevcut bir .env dosyasından sırları toplu olarak içe aktarmak için .env İçe Aktar'a tıklayın. Tüm anahtar-değer çiftleri ayrıştırılır ve seçilen ortam alanında ayrı sırlar olarak saklanır.

Özellikler

Durağan Şifreleme

Tüm sır değerleri saklanmadan önce AES-256 ile şifrelenir. Anahtarlar kullanıcı başına türetilir, böylece bir veritabanı dökümü bile düz metin kimlik bilgisi açığa çıkarmaz.

Ortam Ayrımı

Ayrı dev, staging ve prod alanları, geliştirme ortamında üretim kimlik bilgilerinin yanlışlıkla kullanılmasını önler. Her ortam belirli kullanıcı rollerine kilitlenebilir.

Rotasyon Politikaları

Herhangi bir sır için bir rotasyon aralığı (30 / 60 / 90 gün) belirleyin. Kasa, bir sırrın rotasyon tarihine yaklaştığında veya geçtiğinde bildirim gönderir.

Erişim Denetim Kaydı

Her görüntüleme, kopyalama ve rotasyon olayı; aktör kimliği, zaman damgası ve IP adresiyle kaydedilir. Uyumluluk raporları için kaydı CSV olarak dışa aktarın.

CI/CD Enjeksiyonu

CI/CD hattınızda kasa sırlarına $VAULT:secretName söz dizimini kullanarak referans verin. TotalApp CI bağlayıcısı, referansları pipeline başlangıcında değerleri loglarda göstermeden çözümler.

.env İçe/Dışa Aktarma

Mevcut bir .env dosyasından içe aktarın veya yerel geliştirme için bir ortamdaki tüm sırları bir .env dosyasına dışa aktarın. Dışa aktarma her zaman onay ister ve kaydedilir.

Sır Yaşam Döngüsü

DurumAnlamıYapılabilecek İşlem
AktifSır güncel ve rotasyon penceresi içindeGörüntüle, Kopyala, Rotasyona Uğrat, Sil
Rotasyonu GerekiyorSır rotasyon tarihini geçtiRotasyona Uğrat (vurgulanmış), Görüntüle, Sil
Ele GeçirilmişManuel olarak potansiyel olarak açığa çıkmış işaretlendiHemen Rotasyona Uğrat, Erişim Kaydını Görüntüle
Emekliye AyrılmışRotasyon sonrası daha yeni bir sürümle değiştirildiDeğeri Görüntüle (salt okunur), Sil

Sıkça Sorulan Sorular

Sırlar nerede saklanır?
Sırlar TotalApp'in sunucu taraflı JSON veri katmanında (/api/data/secret-vault) AES-256 ile şifrelenerek saklanır. Şifreleme anahtarı kimliği doğrulanmış kullanıcının oturum token'ından türetilir ve verinin yanında asla saklanmaz.
Takım üyeleri bir sır alanını paylaşabilir mi?
Paylaşılan alanlar yol haritasında yer almaktadır. Şu anda her kullanıcının kasası kendi hesabına özeldir. Planlanan paylaşım modeli RBAC kullanacaktır — sahipler, ortam başına belirli takım üyelerine salt okunur veya okuma-yazma erişimi verebilecektir.
Hesabımı silersem sırlara ne olur?
Bir hesap silindiğinde tüm şifrelenmiş sır verileri kalıcı olarak silinir. Herhangi bir kurtarma yolu yoktur. Hesap silmeden önce ihtiyacınız olan sırları dışa aktarın.