14-16 Mar 2026
Voltar ao Plano

Rotacionar credenciais PostgreSQL e CargaAdicional

ACT-1.5
ImediataAlta — esta semanaEsforco: MComplexidade: MediaParalelizavel
Por que e urgente

Senha `root` do PostgreSQL e credenciais CargaAdicional estao no repositorio. Sem rotacao de secrets, estao expostas desde a criacao do sistema

Risco de nao fazer

Acesso direto ao banco de dados por qualquer dev; acesso nao autorizado a plataforma CargaAdicional

Modulos Impactados

appsettings.json (3 arquivos)Kubernetes Secretsbanco de dados PostgreSQL

Passos de Implementacao

  1. 1Criar usuario PostgreSQL dedicado com permissoes minimas (nao superusuario)
  2. 2Atualizar Kubernetes Secret `cargofleet-secrets` com nova connection string
  3. 3Remover senhas dos `appsettings.json` (substituir por placeholders)
  4. 4Rotacionar `ClientSecret` e `Password` do CargaAdicional com o time responsavel
  5. 5Fazer deploy e testar

Achados Relacionados