Avoid insecure secret handling in production deployments.
Implemented production-focused secret handling guidance and removed ambiguous practices.
docs/security/secret-management.md
.env
.env.example
ops/.env.example
JWT_SECRET_KEY
ENCRYPTION_KEY
DB_PASSWORD
Clear “do/don’t” section exists Met: documented in docs/security/secret-management.md.
No recommendation to hardcode secrets Met: hardcoding is explicitly marked as forbidden across docs/templates.
This closes NX-204.
No dependencies set.
The note is not visible to the blocked user.
Goal
Avoid insecure secret handling in production deployments.
Scope
Acceptance Criteria
NX-204 Completed
Implemented production-focused secret handling guidance and removed ambiguous practices.
What was delivered
docs/security/secret-management.md.envtemplates:.env.exampleops/.env.exampleScope Coverage
JWT_SECRET_KEYENCRYPTION_KEYDB_PASSWORDAcceptance Criteria Mapping
Clear “do/don’t” section exists
Met: documented in
docs/security/secret-management.md.No recommendation to hardcode secrets
Met: hardcoding is explicitly marked as forbidden across docs/templates.
This closes NX-204.