ADR-015 — Secrets & Configuration Management

Architecture decision record — status: Accepted (seed default).

Source: docs/adr/ADR-015-secrets-configuration.md

ADR-015: Secrets & Configuration Management

Estado

Accepted (seed default) — enmendable por proyecto

Contexto

Credenciales en repo o config sin validación provocan incidentes y bloquean CI/CD multi-ambiente.

Decisión

  1. Secretos fuera de git; nunca hardcodeados.
  2. Config por variables de entorno; fail-fast si falta crítica.
  3. .env solo local; .env.example sin valores secretos.
  4. CI/CD usa secret stores del proveedor.
  5. Separar config no sensible de secretos.
  6. Mínimo privilegio y rotación cuando sea posible.
  7. Proveedor cloud concreto (Secrets Manager, etc.) = ADR de despliegue.

Consecuencias

  • Arranque más estricto; menos sorpresas en prod.
  • Onboarding requiere copiar .env.example.env.

Ver DOC-010 §6.