“É possivelmente uma troca de design intencional, não um descuido”, disse Sarkar, comentando sobre a implementação de tokens de curta duração juntamente com uma chave permanente. “É assim que a autenticação máquina a máquina funciona tradicionalmente e evita tempos de inatividade inesperados.” O design “para sempre” prioriza a simplicidade operacional e a continuidade; a carga de segurança da rotação recai inteiramente sobre os proprietários de aplicativos, acrescentou.
O GitGuardian recomenda alternar ou revogar regularmente as chaves privadas porque elas podem sobreviver tanto às pessoas que as criaram quanto ao motivo pelo qual o fizeram, disse Ferry. “Uma chave cometida por engano em 2020 ainda pode ser autenticada hoje, muito depois de o erro ter sido esquecido”, disse ele.
Sarkar disse que a revogação manual é extremamente rara e quase sempre reativa. “A maioria dos manuais de gerenciamento de serviços de TI menciona sua necessidade, mas raramente a demonstra, a menos que um incidente de segurança, uma auditoria ou uma mudança específica assim o exija”, explicou.
