La gestion de mot de passe est une partie bien-souvent douloureuse, voir fastidieuse.
Qui a raison? L’informations qui est en prod ou bien celle du Keepass, ou encore celle que l’on croit avoir configuré ?
Le développement en collaboration est désormais beaucoup plus aisé depuis des outils comme SVN et désormais l’incontournable GIT, projet initié par Linus Torvald !
Mais alors pourquoi pas gérer nos mots de passe comme du code ? C’est finalement du texte, qui doit être versionné, on souhaite approuvé son changement, et on est potentiellement plusieurs à vouloir le modifier, et mieux encore on aimerait les voir se déplacer magiquement de notre référentiel vers notre production…cela ne vous rappelle rien ?
Nous allons voir comment nous avons réussi avec finalement peu de moyens et d’investissement à résoudre notre problématiques de gestion de mot de passe grâce à plusieurs outils : Password-store (coffre fort GPG), Git, une CI/CD, et c’est tout !
Nous avons environ 200 mots de passe quasiment géré de manière automatique, avec tous les avantages de Git et la sécurité de l’automatisation qui évite les erreurs humaines.