<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Security on /var/log/janio</title><link>https://devops.sarmento.org/tags/security/</link><description>Recent content in Security on /var/log/janio</description><generator>Hugo</generator><language>pt-BR</language><lastBuildDate>Tue, 26 May 2026 06:55:00 +0000</lastBuildDate><atom:link href="https://devops.sarmento.org/tags/security/index.xml" rel="self" type="application/rss+xml"/><item><title>SOPS + age: Gerenciamento de segredos declarativo, seguro e sem a dor de cabeça do GPG</title><link>https://devops.sarmento.org/posts/sops-e-age-gerenciamento-de-segredos-na-pratica/</link><pubDate>Tue, 26 May 2026 07:00:00 +0000</pubDate><guid>https://devops.sarmento.org/posts/sops-e-age-gerenciamento-de-segredos-na-pratica/</guid><description>&lt;p&gt;Como já discuti anteriormente no post sobre &lt;a href="https://devops.sarmento.org/posts/secret-management-macos-linux/"&gt;secret management no macOS e no Linux&lt;/a&gt;, o grande problema de gerenciar chaves e tokens não é a criptografia em si, mas sim reduzir o vazamento acidental sem transformar a rotina do sysadmin num inferno burocrático. Nos últimos anos, porém, uma dupla de ferramentas ganhou espaço e mudou completamente essa dinâmica: o &lt;strong&gt;Mozilla SOPS&lt;/strong&gt; e o &lt;strong&gt;age&lt;/strong&gt;. Juntos, eles permitem uma abordagem declarativa (GitOps-friendly), extremamente segura e com fricção quase zero. Este post é uma análise detalhada sobre o funcionamento dessas ferramentas e como integrá-las de forma prática no seu dia a dia.&lt;/p&gt;</description></item></channel></rss>