Podcast

Secrets Not Included

The Secrets Not Included podcast shows why many IT systems in practice are insecure, unstable, or unnecessarily complex — and how to do it better.

Ole and Daniel talk about real architectures, concrete security problems, and the decisions behind them. It's not about theoretical best practices, but about solutions that stand up under real conditions: secure deployments, clean secret strategies, robust infrastructure, and well thought-out automation.

It becomes clear that security isn't an add-on — it's the result of clear technical decisions and clean processes.

Anyone responsible for systems quickly recognises where typical weak points sit — and how modern, secure platforms have to be built to run reliably in the long term.

every Thursday

The podcasters

[Translate to English:] Foto von Kai Ole Hartwig.

Kai Ole Hartwig

Founder · Moselwal Digitalagentur · OnlyOle

Programming since 2002 – self-taught, set up my own business with KO-Web in 2012, now Moselwal. Over 100 projects, with a focus on security, performance, automation and quality.

[Translate to English:] Foto von Daniel Langemann

Daniel Langemann

Geschäftsführer · xebro GmbH

Focus on stable platforms, security and delivery in operations.

You can find us on…

Latest episodes

S1 E1541:25

Secrets Not Included: Docker vs. Podman: Rootless, Open Source und ein bisschen KI-Chaos

Hosts

In Folge 15 von Secrets Not Included wird es technisch, philosophisch und stellenweise herrlich absurd. Daniel und Ole sprechen über Docker vs. Podman, rootless Container, OpenShift, OCI-Standards und warum der Wechsel zu Open-Source-Alternativen oft weniger schmerzhaft ist als gedacht. Dabei geht es nicht nur um Lizenzmodelle und Security, sondern auch um die Realität moderner DevOps-Setups zwischen Kubernetes, Multi-Arch-Builds und Compose-Fallstricken. Nebenbei driften die beiden – natürlich völlig ungeplant – in Diskussionen über OpenTofu, Valkey, KI-generierten Code, geistige Schöpfungshöhe und die Frage ab, ob AI-Code irgendwann automatisch Public Domain ist. Außerdem: Warum KI manchmal eher Praktikant als Senior Developer ist, weshalb „Vibe Coding“ im Open Source gefährlich werden kann und warum Doku lesen oft doch die bessere Idee gewesen wäre. Eine Folge über Standards, Open Source, Agentic Engineering, Entwickler-Ego, gefährliches Halbwissen und den ewigen Kampf zwischen „eigentlich müsste das funktionieren“ und „warum läuft das jetzt schon wieder nicht?“.