> ## Documentation Index
> Fetch the complete documentation index at: https://docs.basaltic.sh/llms.txt
> Use this file to discover all available pages before exploring further.

# Secretos

> Secretos de aplicaciones con control de versiones, cifrados en reposo, con una ventana de recuperación al eliminar.

Vea [Resource references](/es/reference-resolution) para los tipos de referencia aceptados, los ámbitos de búsqueda, las identidades canónicas y los filtros de lista exacta.

Los secretos almacenan pequeños valores confidenciales (contraseñas de base de datos, tokens de API de terceros, material de firma) y los devuelven solo a un llamador que tiene permiso para leerlos. Los valores nunca se almacenan en claro: cada versión se cifra antes de llegar a la base de datos, y solo se conserva el texto cifrado.

El servicio es **regional** — `secrets.sa-saopaulo-1.basaltic.sh`.

<CardGroup cols={2}>
  <Card title="Crear un secreto" icon="plus" href="/es/secrets/creating">
    Nombramiento y la ventana de recuperación que lleva un secreto desde el momento en que existe.
  </Card>

  <Card title="Lectura y escritura del valor" icon="key" href="/es/secrets/values">
    Por qué el valor tiene su propio punto final y cómo se acumulan las versiones detrás de él.
  </Card>

  <Card title="Eliminación y restauración" icon="trash-2" href="/es/secrets/deletion">
    La ventana de recuperación, y lo que un secreto eliminado todavía responde.
  </Card>

  <Card title="Su propia clave de cifrado" icon="lock" href="/es/secrets/encryption">
    Vinculación de un secreto a una clave KMS suya, y lo que eso pone en sus manos.
  </Card>

  <Card title="Permisos" icon="shield" href="/es/secrets/permissions">
    Cada acción de IAM y cómo conceder un valor de lectura por separado de todo lo demás.
  </Card>

  <Card title="Secretos de propiedad de la plataforma" icon="server" href="/es/secrets/platform-managed">
    Los que esta plataforma crea para sí misma, y por qué son de solo lectura.
  </Card>

  <Card title="Errores" icon="life-buoy" href="/es/secrets/troubleshooting">
    Cada código de error y el estado que lo produce.
  </Card>
</CardGroup>

Las solicitudes de lista aceptan filtros exactos, sensibles a mayúsculas y minúsculas `name` y `crn`. Ambos filtros se aplican dentro de su cuenta y la región seleccionada. Los CRN no válidos o fuera de ámbito, los filtros vacíos y los filtros de nombre/CRN en conflicto devuelven una página vacía. Con `include_deleted=true`, un nombre reutilizado puede coincidir tanto con el secreto eliminado como con su reemplazo; use el UUID secreto para dirigirse a un secreto específico.


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.