Vaulted for Developers

API 키, 토큰, 인증 정보를 암호화된 링크로 팀과 공유하라 — 채팅 로그에 평문이 남지 않는 자동 삭제 링크다.

과제

  • Slack 채널에 붙여넣은 API 키와 토큰은 검색 가능한 기록에 남아 채널 멤버 모두에게 노출된다
  • DM이나 이메일로 공유한 환경 변수는 사용 후에도 받은 편지함과 백업에 복사본이 오랫동안 남는다
  • 새 팀원 온보딩 때는 시간 압박 속에 불안전한 채널을 통해 인증 정보 묶음을 한꺼번에 전송해야 한다
  • 전체 시크릿 관리자를 구축하지 않고도 일회성 시크릿을 빠르고 간편하게 공유할 방법이 없다

Vaulted가 도움이 되는 방법

  • AES-256-GCM 암호화는 브라우저에서 실행된다 — 서버는 평문 시크릿을 절대 볼 수 없다
  • 링크는 설정된 조회 횟수 이후 자동 삭제되므로 인증 정보가 메시지 로그에 남지 않는다
  • 계정이나 설치 없이 붙여넣고, 암호화하고, 몇 초 안에 링크를 공유할 수 있다
  • 만료 기간을 몇 분에서 30일까지 설정해 로테이션 일정에 맞출 수 있다

일반적인 사용 사례