Trabajo seleccionado
Broker y rotación de credenciales
Rotación de secretos centralizada y automática en una flota de dispositivos multi-fabricante con un vault cifrado.
Problema
Las credenciales compartidas en una flota grande y mixta son un riesgo permanente: la rotación manual es propensa a errores, fácil de omitir, y una sola contraseña caducada puede bloquear la operación o abrir un agujero.
Enfoque
Un broker guarda los secretos en un vault cifrado y los expone a los servicios consumidores mediante una API con allow-list, caché local y fallback. La rotación se ejecuta como un two-phase commit con salvaguardas anti-bloqueo en Linux, BSD y dispositivos de red; cada cambio se notifica, y el endpoint de rotación solo es accesible desde localhost.
Stack
Resultados
- Una única fuente de verdad para las credenciales en vez de copias dispersas
- Rotación desatendida con seguridad anti-bloqueo y rollback
- Alta de toda la flota con rotación automática programada
- Notificación en cada rotación, con acceso privilegiado limitado a localhost