<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Age on Cryptolab</title><link>https://cryptolab.re/tags/age/</link><description>Recent content in Age on Cryptolab</description><generator>Hugo -- gohugo.io</generator><language>fr</language><managingEditor>foudre@cryptolab.re (Cryptolab.re)</managingEditor><webMaster>foudre@cryptolab.re (Cryptolab.re)</webMaster><copyright>© Cryptolab.re</copyright><lastBuildDate>Fri, 28 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://cryptolab.re/tags/age/index.xml" rel="self" type="application/rss+xml"/><item><title>Docker Compose : sortir les secrets de .env avec SOPS et age</title><link>https://cryptolab.re/posts/2026/docker-compose-secrets-sops-age/</link><pubDate>Wed, 26 Aug 2026 00:00:00 +0000</pubDate><author>foudre@cryptolab.re (Cryptolab.re)</author><guid>https://cryptolab.re/posts/2026/docker-compose-secrets-sops-age/</guid><description>&lt;p&gt;Un fichier &lt;code&gt;.env&lt;/code&gt; ignoré par Git reste un fichier en clair. Dans une stack Docker Compose, il finit facilement dans une copie de migration, une sauvegarde, une archive de support ou, un jour, l&amp;rsquo;historique du dépôt.&lt;/p&gt;
&lt;p&gt;SOPS et age permettent de corriger une partie du problème sans déployer un gestionnaire de secrets centralisé. Le principe est simple : le dépôt contient un fichier chiffré, les clés privées restent hors de Git et le serveur ne déchiffre que les valeurs nécessaires au déploiement.&lt;/p&gt;
&lt;p&gt;Docker Compose reçoit ensuite ces valeurs sous forme de fichiers montés dans &lt;code&gt;/run/secrets/&lt;/code&gt;. Les mots de passe ne passent plus par &lt;code&gt;environment:&lt;/code&gt; et ne finissent plus dans la configuration du conteneur.&lt;/p&gt;
&lt;p&gt;Cette méthode convient bien à un homelab, à quelques VPS ou à une petite infrastructure pilotée par Git. SOPS reste un outil de chiffrement de fichiers, pas un gestionnaire de secrets centralisé, et ne protège pas un hôte déjà compromis.&lt;/p&gt;</description><media:content xmlns:media="http://search.yahoo.com/mrss/" url="https://cryptolab.re/posts/2026/docker-compose-secrets-sops-age/featured.webp"/></item></channel></rss>