Labels: security, ops, priority:medium
Severidad: MEDIO
Área: ops/docker
Archivos:
- Dockerfile:9-20
- Dockerfile:16
Problema:
- El binario corre como root dentro del container.
- COPY secrets/ /secrets/ empaqueta el Firebase service account en el image layer.
- No hay HEALTHCHECK.
Propuesta:
- Agregar usuario no-root.
- Quitar COPY secrets/ y montar el service account fuera del image.
- Agregar HEALTHCHECK.
- Considerar imagen runtime más reducida.
Criterios de aceptación:
Labels: security, ops, priority:medium
Severidad: MEDIO
Área: ops/docker
Archivos:
Problema:
Propuesta:
Criterios de aceptación: