En vecka av att låsa dörrar
Nio commits om säkerhet på en dag: PII-läckor tätade, ett riskregister skrivet, och grunden för krypterad nyckellagring lagd.
Om gårdagen var att hitta hålen var den här dagen att gjuta igen dem. Stängde PII-läckvägar i MCP-lagret, fångade namn som slank igenom vid textens början, och stängde av en demo-skärmdumpsfunktion så att den hellre misslyckas än läcker.
Skrev sedan ett riskregister — inte för att det ser bra ut i ett repo, utan för att jag ville ha en lista jag faktiskt måste förhålla mig till istället för att lita på minnet. Avslutade dagen med grunden för lokal, krypterad hemlighetslagring: DPAPI-baserad sessionspersistens och ett testat migreringsverktyg för den gamla lagringen. Nio commits samma dag som gårdagens fynd — det är den sortens tempo säkerhetsarbete kräver när man väl börjat.