# Secret Rotation

> A technique for replacing credentials on a schedule and after any exposure, so a leaked secret stops working.

Record: `lexicon:secret-rotation`
Kind: technique
Layer: [Security Core](https://banes-lab.com/records/layer/security-core.md)
Canonical: https://banes-lab.com/ontology/lexicon#lexicon-secret-rotation

Listed in [Lexicon terms](https://banes-lab.com/api/records/lexicon.md), after [Remove Secret from Code](https://banes-lab.com/records/lexicon/remove-secret-from-code.md) and before [Least-Privilege Credential](https://banes-lab.com/records/lexicon/least-privilege-credential.md).

## Category

- [Security Privacy Compliance](https://banes-lab.com/records/lexicon-category/security-privacy-compliance.md)

## Refactors

- [Secret Sprawl](https://banes-lab.com/records/architecture/secret-sprawl.md)
- [Secrets Management](https://banes-lab.com/records/architecture/secrets-management.md)

## Linked from

- [Anti-patterns](https://banes-lab.com/ontology/principles/architecture-category-anti-patterns.md)
- [Security / Privacy / Compliance / Governance](https://banes-lab.com/ontology/principles/architecture-category-security-privacy-compliance-governance.md)
