一人工程 · solus opus

← 全部作品

一人工程secret-managementsolosecurity

solo engineer 没有 secret management,我自己就是 secret management

团队有 secret management。

Secret management:密钥管理。HashiCorp Vault:enterprise secret manager.。AWS Secrets Manager:AWS secret manager.。GCP Secret Manager:GCP secret manager.。Doppler:modern secret manager.。Infisical:open source secret manager.。$0-$1000 / 月 in secret manager.。

每 startup 1 个 Vault + 1 个 secret rotation + 1 个 security engineer. + 1 个 compliance.。$100K-$300K / 年.

solo engineer 没有 secret management。

我自己就是 secret management。

我想 rotate 就 rotate、想 inject 就 inject、想 encrypt 就 encrypt、想 access 就 access.。我不需要 secret management、不需要 Vault、不需要 AWS Secrets Manager、不需要 GCP Secret Manager、不需要 Doppler、不需要 Infisical.。

我没 secret management 的必要——Vercel env var + .env.local 够用。我没 Vault 的必要——没 Vault。我没 AWS Secrets Manager 的必要——没 AWS。我没 GCP Secret Manager 的必要——没 GCP。我没 Doppler 的必要——没 Doppler。我没 Infisical 的必要——没 Infisical。我没 $0-$1000 / 月 的必要——Vercel free + .env.local。我没 security engineer. 的必要——没 security engineer.。我没 compliance. 的必要——没 compliance.。我我 $100K-$300K / 年 的必要——没 secret infrastructure.。

团队的 secret management 价值是「让 secret 安全存储 + 定期轮换 + 注入 + 审计」。前提是有 secret、需要 rotation、需要 compliance.。solo engineer 没这个问题——访问量 1000、commit log 是 secret、Vercel = secret storage.

一人工程的 secret management = Vercel env var + .gitignore。不是 Vault + AWS Secrets Manager $1000/月 + security team. .