Podcast

Secrets Not Included

The Secrets Not Included podcast shows why many IT systems in practice are insecure, unstable, or unnecessarily complex — and how to do it better.

Ole and Daniel talk about real architectures, concrete security problems, and the decisions behind them. It's not about theoretical best practices, but about solutions that stand up under real conditions: secure deployments, clean secret strategies, robust infrastructure, and well thought-out automation.

It becomes clear that security isn't an add-on — it's the result of clear technical decisions and clean processes.

Anyone responsible for systems quickly recognises where typical weak points sit — and how modern, secure platforms have to be built to run reliably in the long term.

every Thursday

The podcasters

[Translate to English:] Foto von Kai Ole Hartwig.

Kai Ole Hartwig

Founder · Moselwal Digitalagentur · OnlyOle

Programming since 2002 – self-taught, set up my own business with KO-Web in 2012, now Moselwal. Over 100 projects, with a focus on security, performance, automation and quality.

[Translate to English:] Foto von Daniel Langemann

Daniel Langemann

Geschäftsführer · xebro GmbH

Focus on stable platforms, security and delivery in operations.

You can find us on…

Latest episodes

S1 E943:49

Secrets Not Included: Pipeline Security

Hosts

Pipeline Security klingt trocken. Ist es aber nicht. Denn genau hier entscheidet sich, ob deine CI/CD nur schnell ist — oder auch wirklich sicher. In der neuen Folge von Secrets Not Included sprechen Daniel und Ole über die Sicherheitsprobleme, die in Pipelines ständig unterschätzt werden: langlebige Secrets, zu große Rechte, unsaubere Tests, fehlende Signaturen, SBOMs und Deployments, bei denen niemand mehr genau sagen kann, was eigentlich wirklich in Produktion gelandet ist. Es geht um eine klare Frage: Wie baust du Pipelines so, dass sie liefern — ohne dabei selbst zum Risiko zu werden? Wir sprechen darüber, warum Secrets nicht in Pipelines gehören, warum kurzlebige Tokens der bessere Weg sind, warum Tests gegen echte Umgebungen anders gedacht werden müssen und warum SBOM, Signierung und Runtime statt Bauchgefühl heute kein Luxus mehr sind. Keine Buzzwords. Keine Sicherheitsfolklore. Sondern die unbequemen Punkte, die in echten Setups relevant werden. Neue Folge von Secrets Not Included — mit Daniel und Ole. --- Ole ist Gründer der Moselwal Digitalagentur und Beschäftigt sich mit Hyperautomatisierurng (auch mit KI), Sicherheit und CMS. Daniel ist Geschäftsführer der xebro GmbH und sein Schwerpunkt liegt auf PHP, Symfony, E Commerce, DevOps und AWS.