Rotasi Secrets: Kunci yang Tidak Pernah Diam
Secret — API key, kredensial database, kunci pihak ketiga — yang tidak pernah berganti adalah bom waktu. Bila satu bocor, kerusakannya berlangsung sampai ditemukan. Rotasi memperpendek jendela itu.
Otomatisasi wajib
Rotasi manual jarang konsisten. Sistem manajemen secret memungkinkan rotasi terjadwal dan distribusi otomatis ke layanan. Tanpa otomatisasi, tim menunda sampai insiden.
Tanpa downtime
Rotasi yang baik tidak memutus layanan: sertifikat baru didistribusikan sebelum yang lama berakhir, layanan membaca versi terbaru tanpa restart. Desain klien untuk membaca secret dinamis.
Persiapan insiden
Tujuan rotasi bukan hanya kebersihan, melainkan latihan. Bila tim terbiasa merotasi, saat terjadi kebocoran nyata, mereka tahu persis apa yang harus dilakukan — bukan panik pertama kali.