BridgekitBridgekit
Alle mogelijkheden

Secrets versleuteld in rust

Je API-sleutels liggen nooit onversleuteld op schijf.

Elke credential die een workflow gebruikt, API-sleutels, OAuth-tokens, wachtwoorden, wordt versleuteld met AES-256-GCM en een versioned envelope onderweg naar de database. De plaintext bestaat alleen in geheugen terwijl een stap loopt, daarna is hij weg. Geen leklogs. Geen blootgestelde backups. Key rotation ondersteund.

  • AES-256-GCM authenticated encryption, verse nonce per schrijfactie
  • Versioned envelope voor naadloze key rotation
  • Plaintext-credentials worden nooit opgeslagen, nooit gelogd, nooit getoond in de UI

Klinkt als een match?