Наткнулся на интересный open-source инструмент — Rot. Это CLI для работы с секретами, ключами и другими криптографическими данными. Авторы описывают его просто: Boring Cryptography Tooling for Humans.
Что умеет Rot:
🟠генерировать ключи и секретные значения;
🟠хранить и версионировать секреты;
🟠безопасно хранить зашифрованные данные прямо в Git с человекочитаемыми diff'ами;
🟠делиться зашифрованными значениями между пользователями и устройствами;
🟠прокидывать секреты в команды и скрипты через environment variables;
🟠делать rekey при переходе на новые стандарты шифрования;
🟠использовать Shamir Secret Sharing;
🟠работать с X.509 сертификатами и CA;
🟠генерировать JWT, SSH-ключи и сертификаты;
🟠создавать и проверять криптографические подписи.
Отдельно понравилась идея с Git: секреты остаются зашифрованными, но изменения можно нормально отслеживать через diff — удобно для инфраструктуры и командной работы.
Проект активно развивается: актуальный релиз v2026.08 вышел 14 августа 2026 года. А релизом ранее добавили работу с ACME-серверами вроде Let's Encrypt и управление X.509 CSR.
В общем, интересная штука для DevOps / DevSecOps, инфраструктурщиков и разработчиков, которым приходится регулярно иметь дело с
.env, ключами, сертификатами и секретами.#devops #devsecops #security #cryptography #git #ssh
