33 lines
1.3 KiB
Markdown
33 lines
1.3 KiB
Markdown
---
|
||||
|
|
title: Security Rotation Log 2026-02
|
|||
|
|
date: 2026-02-25
|
|||
|
|
type: security-log
|
|||
|
|
status: active
|
|||
|
|
source: 06_Metadata/REVIEW_REPORT_2026-02-25.md
|
|||
|
|
---
|
|||
|
|
|
|||
|
|
# Security Rotation Log (2026-02)
|
|||
|
|
|
|||
|
|
## 轮换与清理记录
|
|||
|
|
|
|||
|
|
| 日期 | 系统/文件 | 凭据类型 | 处理动作 | 状态 |
|
|||
|
|
|---|---|---|---|---|
|
|||
|
|
| 2026-02-25 | Azure OpenAI / Nvidia / GitLab / Matrix / Dendrite / ESPHome / Notion / WAQI / Vaultwarden | API Key / Token / Password / Secret | 笔记内全部替换为占位符(`{{SECRET_*}}`) | 已完成 |
|
|||
|
|
| 2026-02-25 | `.obsidian` 插件配置 | 插件访问入口 | 移除缺失插件启用项(`obsidian-opencode`、`opencode-obsidian`) | 已完成 |
|
|||
|
|
|
|||
|
|
## 待执行(线上系统)
|
|||
|
|
|
|||
|
|
以下动作无法在纯笔记仓内自动完成,需在真实系统执行后回填:
|
|||
|
|
|
|||
|
|
- [ ] Azure OpenAI Key 实际轮换并验证调用。
|
|||
|
|
- [ ] Nvidia API Token 实际轮换并验证调用。
|
|||
|
|
- [ ] GitLab Private Token 撤销并重建。
|
|||
|
|
- [ ] Matrix/Synapse 相关数据库密码、shared secret、access token 轮换。
|
|||
|
|
- [ ] Vaultwarden SMTP 与 ADMIN_TOKEN 轮换。
|
|||
|
|
- [ ] Notion/WAQI 等第三方 token 全量轮换。
|
|||
|
|
|
|||
|
|
## Git 历史清理建议
|
|||
|
|
|
|||
|
|
- 推荐在单独维护窗口执行 `git-filter-repo` 或 BFG 对历史敏感值做 purge。
|
|||
|
|
- 执行前打 tag 快照;执行后强推并通知所有 clone 重新同步。
|