Podcast

Secrets Not Included

The Secrets Not Included podcast shows why many IT systems in practice are insecure, unstable, or unnecessarily complex — and how to do it better.

Ole and Daniel talk about real architectures, concrete security problems, and the decisions behind them. It's not about theoretical best practices, but about solutions that stand up under real conditions: secure deployments, clean secret strategies, robust infrastructure, and well thought-out automation.

It becomes clear that security isn't an add-on — it's the result of clear technical decisions and clean processes.

Anyone responsible for systems quickly recognises where typical weak points sit — and how modern, secure platforms have to be built to run reliably in the long term.

every Thursday

The podcasters

[Translate to English:] Foto von Kai Ole Hartwig.

Kai Ole Hartwig

Founder · Moselwal Digitalagentur · OnlyOle

Programming since 2002 – self-taught, set up my own business with KO-Web in 2012, now Moselwal. Over 100 projects, with a focus on security, performance, automation and quality.

[Translate to English:] Foto von Daniel Langemann

Daniel Langemann

Geschäftsführer · xebro GmbH

Focus on stable platforms, security and delivery in operations.

You can find us on…

Latest episodes

S1 E1237:42

Secrets Not Included: Policies

Hosts

Diese Woche bei Secrets not Included geht es um ein Thema, das viele Teams unterschätzen – bis es knallt: Policies. Ole und Daniel steigen tiefer ein in den Open Policy Agent und zeigen, wie sich wiederkehrende Fehler systematisch verhindern lassen – bevor sie überhaupt ins Repository kommen. Statt immer wieder die gleichen Probleme zu debuggen, geht es darum, Regeln zu definieren, die Qualität, Sicherheit und Konsistenz automatisch durchsetzen. Von fehlenden Extension-Keys über falsche PHP-Versionen bis hin zu geleakten Credentials oder Lizenzproblemen: Policies greifen genau dort, wo klassische Tests aufhören. Und sie wirken – unabhängig vom Projekt, übergreifend über Code, Docker, Infrastruktur und Pipelines. Außerdem diskutieren die beiden, warum KI-Agenten ohne klare Leitplanken eher Risiko als Lösung sind – und wie man sie mit Policies wieder in kontrollierbare Bahnen lenkt. Eine Folge über saubere Prozesse, skalierbare Qualitätssicherung und die unbequeme Wahrheit: Nicht Tools machen Systeme sicher – sondern konsequent durchgesetzte Regeln. Wenn du Software entwickelst, Pipelines baust oder Verantwortung für stabile Systeme trägst, solltest du diese Folge hören. --- Ole ist Gründer der Moselwal Digitalagentur und Beschäftigt sich mit Hyperautomatisierurng (auch mit KI), Sicherheit und CMS. Daniel ist Geschäftsführer der xebro GmbH und sein Schwerpunkt liegt auf PHP, Symfony, E Commerce, DevOps und AWS.