Actualizado el 29 de agosto de 2026
- Usa una contraseña única y MFA; no compartas sesiones entre personas.
- Crea tokens con los scopes mínimos y fecha de vencimiento.
- Nunca confirmes .env, llaves privadas, tokens, contraseñas o respaldos en Git.
- No pegues secretos en tickets. Indica sólo tipo, prefijo no sensible y momento de exposición.
Ante una posible exposición
- Revoca o rota primero la credencial en el sistema que la emitió.
- Revisa actividad, despliegues y accesos relacionados.
- Conserva evidencia sin volver a copiar el valor secreto.
- Abre un ticket urgente con alcance, hora y acciones ya realizadas.