| name | security-secret-management |
| description | Praktik keamanan untuk integrasi AI: secret management, kontrol akses, dan sanitasi data. Gunakan saat mengelola API key, akun provider, atau data sensitif. |
Security & Secret Management
Tujuan
Menjaga integrasi AI aman sejak development sampai production.
Workflow
- Simpan secret hanya di env/secret manager.
- Pisahkan key per environment (dev/staging/prod).
- Batasi akses berdasarkan principle of least privilege.
- Masking secret di log/error.
- Rotasi key berkala + prosedur revoke darurat.
Checklist Minimum
Wajib
Jika ada account rotation atau multi-account automation, log aktivitas akun harus tersedia.