Secrets nelle pipeline: come non finire con le chiavi su GitHub
Dove mettere token e password che servono a una pipeline CI/CD: perché un segreto nel repository non si cancella, mascheramento e rami protetti, identità temporanee con OIDC.
Dove mettere token e password che servono a una pipeline CI/CD: perché un segreto nel repository non si cancella, mascheramento e rami protetti, identità temporanee con OIDC.
La FIDO Alliance ha pubblicato le specifiche Credential Exchange (CXF e CXP) per esportare e importare passkey e altre credenziali tra gestori diversi in modo sicuro. Ecco cosa sono e perché contano…
Cos'è un attacco brute force, perché ogni servizio esposto ne riceve e le difese di fondo: password e chiavi robuste, autenticazione a più fattori, rate limiting e strumenti come fail2ban.
La RFC 9729 definisce uno schema di autenticazione HTTP che non rivela nemmeno se una risorsa protetta esiste: cos'è, che problema risolve e a cosa serve.
Le passkey sostituiscono la password con una coppia di chiavi crittografiche. Da gennaio 2025 quelle salvate in Google Password Manager si sincronizzano anche su iPhone e iPad, oltre che su Android,…