Skip to main navigation Skip to main content Skip to page footer
Sicherheit Enterprise TYPO3 v14

Secrets-Verwaltung für den Enterprise-Einsatz

Envelope-Verschlüsselung, Zugriffssteuerung, Audit-Log und Schlüsselrotation für TYPO3. API-Keys liegen nicht länger im Klartext.

Envelope-Verschlüsselung

Jedes Secret wird mit einem eigenen Data Key verschlüsselt, den wiederum ein Master Key umschließt. Envelope-Verschlüsselung nach gängigem Standard.

Zugriffssteuerung

Secrets lassen sich auf Erweiterungen, Backend-Benutzergruppen oder Umgebungen einschränken. Feingranular geregelt, wer was lesen darf.

CLI & Backend-Modul

vault:init, vault:store, vault:retrieve, vault:rotate: Secrets über die CLI oder das grafische Backend-Modul verwalten.

Audit & Rotation

Das Audit-Log hält fest, wer wann auf welches Secret zugegriffen hat. Master Keys lassen sich rotieren, ohne alle Secrets neu zu verschlüsseln.