Sicherheit
Enterprise
TYPO3 v14
Secrets-Verwaltung für den Enterprise-Einsatz
Envelope-Verschlüsselung, Zugriffssteuerung, Audit-Log und Schlüsselrotation für TYPO3. API-Keys liegen nicht länger im Klartext.
Envelope-Verschlüsselung
Jedes Secret wird mit einem eigenen Data Key verschlüsselt, den wiederum ein Master Key umschließt. Envelope-Verschlüsselung nach gängigem Standard.
Zugriffssteuerung
Secrets lassen sich auf Erweiterungen, Backend-Benutzergruppen oder Umgebungen einschränken. Feingranular geregelt, wer was lesen darf.
CLI & Backend-Modul
vault:init, vault:store, vault:retrieve, vault:rotate: Secrets über die CLI oder das grafische Backend-Modul verwalten.
Audit & Rotation
Das Audit-Log hält fest, wer wann auf welches Secret zugegriffen hat. Master Keys lassen sich rotieren, ohne alle Secrets neu zu verschlüsseln.