Voltar ao PlanoACT-7.1.1
Rotacionar ABP StringEncryption DefaultPassPhrase (CRIT-06)
4a Rod. ImediataCRITICA — hojeEsforco: MComplexidade: Media
Modulos Impactados
cargo_fleet.HttpApi.Host/appsettings.jsoncargo_fleet.AuthServer/appsettings.jsoncargo_fleet.DbMigrator/appsettings.json
Passos de Implementacao
- 1Gerar passphrase criptograficamente segura (>= 32 caracteres)
- 2Armazenar exclusivamente em Kubernetes Secret
- 3Recriptografar todas as credenciais Galileu no banco com a nova chave
- 4Remover a passphrase antiga do historico Git (git filter-branch ou BFG)
- 5Validar que todos os servicos que usam IStringEncryptionService continuam funcionando
DefaultPassPhrase `ZwzEq9oFPTcL3cQ0` hardcoded em appsettings.json. Qualquer pessoa com acesso ao banco pode descriptografar todos os dados criptografados pelo ABP
Comprometimento de todas as credenciais Galileu criptografadas de todos os tenants