A CI/CD pipelineoknak titkokra van szükségük (API kulcsok, telepítési hitelesítő adatok, adatbázis jelszavak, tokenek) a build és deploy folyamatokhoz — de a nem biztonságos kezelésük komoly kockázat. A megfelelő titkokkezelés biztosítja, hogy a hitelesítő adatok biztonságosak maradjanak az egész pipeline alatt.
A probléma: titkokat soha nem szabad felfedni
Pipelines need credentials, but secrets are a major security risk if mishandled:
⚠️ NEVER hardcode secrets in code, pipeline config files, or commit them to Git
(committed secrets are exposed in history — even if "removed" later)
⚠️ NEVER print secrets in logs (pipeline logs may be visible/stored)
→ Leaked CI/CD secrets (deploy keys, cloud credentials) can compromise entire systems.
