Compartilhe credenciais da AWS com segurança

Transmita IDs de chave de acesso e chaves de acesso secretas da AWS por meio de links criptografados que expiram após o uso.

O problema

Credenciais da AWS concedem acesso à infraestrutura de nuvem, à cobrança e aos armazenamentos de dados. Chaves de acesso coladas no Slack ou no e-mail são coletadas regularmente por scanners automatizados. Um único par de chaves da AWS exposto pode resultar em uso não autorizado de recursos, exfiltração de dados ou cobranças financeiras significativas em questão de minutos.

Como o Vaulted ajuda

O Vaulted criptografa suas credenciais da AWS no navegador usando AES-256-GCM e produz um link autodestrutivo. A chave usada para a criptografia fica embutida no fragmento da URL e nunca chega a nenhum servidor. Assim que o link é visualizado, ele expira — sem deixar rastro das credenciais em nenhum registro de mensagens.

Como fazer

  1. Cole seu ID de chave de acesso e sua chave de acesso secreta da AWS no Vaulted
  2. Defina um limite de uma única visualização e uma janela de expiração curta
  3. Compartilhe o link com o engenheiro que precisa de acesso à nuvem
  4. O destinatário recupera as credenciais e o link é destruído permanentemente

Compartilhe credenciais da AWS pelo terminal

A CLI do Vaulted facilita compartilhar chaves da AWS em scripts e CI/CD: npx vaulted-cli "AKIAIOSFODNN7EXAMPLE:wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY" --views 1 --expires 1h. A CLI usa a mesma criptografia AES-256-GCM do app web. Instale a partir do npm: npm install -g vaulted-cli.

Compartilhe credenciais da AWS no GitHub Actions

Automatize o compartilhamento de credenciais em CI/CD com a GitHub Action do Vaulted: uses: vaulted-fyi/share-secret@v1 com suas credenciais da AWS como entrada secreta. Links criptografados de ponta a ponta e autodestrutivos — sem texto simples nos registros do fluxo de trabalho. Disponível no GitHub Marketplace.