Quelle est la meilleure façon de stocker des secrets?
Vous pouvez stocker des secrets dans votre contrôle source (github / bitbucket / gitLab /..), Outil CI / CD (actions github / circleci / jenkins /..) ou cloud (AWS Secret Manager / Azure Key Vault / GCP Secret Manager /..). Vous pouvez même opter pour des voûtes clés de tiers comme Hashicorp Vault, mais je les garde hors de cette discussion.
Qu'est-ce qu'un coffre secret?
Secret Vaults est conçu pour protéger vos données confidentielles contre l'accès non autorisé. Un coffre-fort secret est un stockage de données sur votre ordinateur que vous pouvez verrouiller ou déverrouiller en utilisant le mot de passe que vous seul connaissez.