La primera comprobación útil
Zdrojový kód, artefakty nasazení a konfigurace běhového prostředí se mění podle různých harmonogramů a měly by být zaznamenávány odděleně.
Entradas y requisitos previos
Uveďte, které hodnoty jsou tajné, které jsou specifické pro prostředí a které lze bezpečně zdokumentovat. Nevkládejte do příkladu soukromé klíče, peněženkové seed fráze ani produkční tokeny.
Un procedimiento pequeño y reversible
Poskytněte běhovému prostředí záměrný zdroj konfigurace, omezte k němu přístup a otestujte novou konfiguraci v řízeném prostředí před produkční změnou. Veďte verzovaný záznam ne-tajných nastavení.
Qué registrar después de la comprobación
Zaznamenejte zdroj konfigurace, vlastníka přístupu, spouštěč rotace a chování aplikace, které potvrzuje, že zamýšlená hodnota je aktivní.
Alcance y límite del servicio
To samo o sobě neposkytuje správce tajných údajů ani nečiní aplikaci bezpečnou. Malajsie, Rumunsko a Švýcarsko jsou volby země serveru; neurčují zemi zálohy, podrobnosti o zařízení, dostupnost ani naměřený výsledek sítě.