core/baas-control-plane/docs/security.md
2025-12-27 13:49:00 -03:00

333 B

Segurança

Princípios

  • Providers não acessam .env diretamente.
  • Secrets são entregues via SecretsService.
  • Preparado para integração com Vault/Infisical.

Boas práticas

  • Não faça hardcode de credenciais.
  • Rotacione secrets via rotateSecrets.
  • Audite eventos críticos (tenant, projeto, schema, secrets).