File Permissions
Set Permissions After Init
Verify Permissions
Password Management
Set Strong Passwords
Password requirements:
- Minimum 16 characters
- Mix of uppercase and lowercase
- Include numbers and symbols
- Not used for other systems
- Stored in password manager
Environment Variables for CI/CD
Don’t hardcode passwords:Password Rotation
Rotate passwords regularly:Rotate immediately after personnel changes (departures, role changes).
Mode Strategy
Environment-Based Modes
Production Mode Workflow
Secrets Management
Never Commit Secrets
.gitignore (required):Configuration Files
Don’t put secrets in .chameleon.yml:Environment Variables
.env (gitignored):Git Strategy
What to Commit
DO commit:
Pre-commit Hook
Prevent accidental secret commits: .git/hooks/pre-commit:Monitoring & Alerts
Monitor integrity.log
Set up log monitoring:Key Events to Monitor
- Integrity violations
- Emergency mode activation
- Failed password attempts
- Unexpected mode changes
- Unusual migration activity
Review regularly:
- Mode change history
- Migration patterns
- User activity in logs
Backup Strategy
What to Backup
Critical:Automated Backups
Daily vault backup:Verify Backups
Compliance & Audit
Audit Trail Requirements
ChameleonDB provides:Who - User information in logs
What - Detailed operation records
When - Timestamp for all events
Why - Context in commit messages
How - Complete operation details
Regular Audit Review
Weekly:- Review access controls
- Rotate passwords
- Update security procedures
- Test incident response
Compliance Checklist
Incident Response
Integrity Violation
Response steps:Unauthorized Mode Change
Password Compromise
Security Hardening
Operating System Level
Linux with SELinux:Network Security
Database connection:Summary
File Permissions
- 700 for .chameleon/
- 600 for auth files
Password Management
- 16+ character passwords
- Rotate quarterly
- Use environment variables
Mode Strategy
- readonly for production
- Time-limited upgrades
- Immediate downgrades
Monitoring
- Watch integrity.log
- Alert on violations
- Regular audits
Next Steps
Security Overview
Review the complete security model