ADR-015: Secrets & Configuration Management
Estado
Accepted (seed default) — enmendable por proyecto
Contexto
Credenciales en repo o config sin validación provocan incidentes y bloquean CI/CD multi-ambiente.
Decisión
- Secretos fuera de git; nunca hardcodeados.
- Config por variables de entorno; fail-fast si falta crítica.
.envsolo local;.env.examplesin valores secretos.- CI/CD usa secret stores del proveedor.
- Separar config no sensible de secretos.
- Mínimo privilegio y rotación cuando sea posible.
- Proveedor cloud concreto (Secrets Manager, etc.) = ADR de despliegue.
Consecuencias
- Arranque más estricto; menos sorpresas en prod.
- Onboarding requiere copiar
.env.example→.env.
Ver DOC-010 §6.