--- title: Security Rotation Log 2026-02 date: 2026-02-25 type: security-log status: active source: 06_Metadata/REVIEW_REPORT_2026-02-25.md --- # Security Rotation Log (2026-02) ## 轮换与清理记录 | 日期 | 系统/文件 | 凭据类型 | 处理动作 | 状态 | |---|---|---|---|---| | 2026-02-25 | Azure OpenAI / Nvidia / GitLab / Matrix / Dendrite / ESPHome / Notion / WAQI / Vaultwarden | API Key / Token / Password / Secret | 笔记内全部替换为占位符(`{{SECRET_*}}`) | 已完成 | | 2026-02-25 | `.obsidian` 插件配置 | 插件访问入口 | 移除缺失插件启用项(`obsidian-opencode`、`opencode-obsidian`) | 已完成 | ## 待执行(线上系统) 以下动作无法在纯笔记仓内自动完成,需在真实系统执行后回填: - [ ] Azure OpenAI Key 实际轮换并验证调用。 - [ ] Nvidia API Token 实际轮换并验证调用。 - [ ] GitLab Private Token 撤销并重建。 - [ ] Matrix/Synapse 相关数据库密码、shared secret、access token 轮换。 - [ ] Vaultwarden SMTP 与 ADMIN_TOKEN 轮换。 - [ ] Notion/WAQI 等第三方 token 全量轮换。 ## Git 历史清理建议 - 推荐在单独维护窗口执行 `git-filter-repo` 或 BFG 对历史敏感值做 purge。 - 执行前打 tag 快照;执行后强推并通知所有 clone 重新同步。