Gestionnaire de secrets
Gestionnaire de secrets : service centralisé qui garde les secrets (mots de passe, clés d'API, certificats) chiffrés, en conserve les versions, contrôle par des politiques qui peut les lire ou les modifier, et les distribue aux applications au moment où elles en ont besoin. Exemples : Scaleway Secret Manager, AWS Secrets Manager, Google Secret Manager, Azure Key Vault, OpenBao.
Son apport principal est de réduire le nombre de copies de chaque secret et le nombre d'identités qui peuvent le lire. Il ne supprime pas le secret zéro (l'identifiant qui permet de lire les autres), sauf si la plateforme fournit des identités de charge de travail, et il ne protège plus le secret une fois qu'il est dans la mémoire ou l'environnement de l'application.