Files
my-vault/06_Metadata/SECURITY_ROTATION_LOG_2026-02.md
T

1.3 KiB
Raw Blame History

title, date, type, status, source
title date type status source
Security Rotation Log 2026-02 2026-02-25 security-log active 06_Metadata/REVIEW_REPORT_2026-02-25.md

Security Rotation Log (2026-02)

轮换与清理记录

日期 系统/文件 凭据类型 处理动作 状态
2026-02-25 Azure OpenAI / Nvidia / GitLab / Matrix / Dendrite / ESPHome / Notion / WAQI / Vaultwarden API Key / Token / Password / Secret 笔记内全部替换为占位符({{SECRET_*}} 已完成
2026-02-25 .obsidian 插件配置 插件访问入口 移除缺失插件启用项(obsidian-opencodeopencode-obsidian 已完成

待执行(线上系统)

以下动作无法在纯笔记仓内自动完成,需在真实系统执行后回填:

  • Azure OpenAI Key 实际轮换并验证调用。
  • Nvidia API Token 实际轮换并验证调用。
  • GitLab Private Token 撤销并重建。
  • Matrix/Synapse 相关数据库密码、shared secret、access token 轮换。
  • Vaultwarden SMTP 与 ADMIN_TOKEN 轮换。
  • Notion/WAQI 等第三方 token 全量轮换。

Git 历史清理建议

  • 推荐在单独维护窗口执行 git-filter-repo 或 BFG 对历史敏感值做 purge。
  • 执行前打 tag 快照;执行后强推并通知所有 clone 重新同步。