Skip to content
Artwork for Secrets Not Included
ScienceTechnology

Secrets Not Included

Kai Ole Hartwig & Daniel Langemann

Daniel und Ole sprechen über DevSecOps. 

Ole  ist Berater und Softwareentwickler und Beschäftigt sich mit Hyperautomatisierurng (auch mit KI), Sicherheit und CMS.

Daniel  ist Geschäftsführer der xebro GmbH und sein Schwerpunkt liegt auf PHP, Symfony, E Commerce, DevOps und AWS.

Play
  • 20 episodes
  • Avg 43 min
  • German
  • S1 · E27
    September 10 · 25 min· Video

    EOL – aber nicht für Software

    Nach einer (ungeplant kurzen) Sommerpause sind Daniel und Ole zurück – mit einem Thema, über das kaum jemand gern spricht: Was passiert mit dem ganzen Zeug, wenn der Mensch vor dem Rechner nicht mehr da ist? Verschlüsselte Festplatten, YubiKey-Rotation, Passwortmanager, S3-Buckets, Open-Source-Projekte, der Netzwerkschrank im Keller. Alles sauber abgeriegelt – so sauber, dass im Ernstfall niemand mehr reinkommt. Es geht um Busfaktor im Privatleben, Totmann-Schalter für GitHub, Umschläge im Bankschließfach und die Erkenntnis, dass 400 Seiten Handbuch nichts nützen, wenn nirgends steht, wie man überhaupt an die Zugänge kommt.

  • S1 · E26
    July 30 · 47 min· Video

    Externer Blick, alte Muster: Was 20 Jahre Erfahrung wirklich bringen

    Wie tickt eigentlich ein Beratungsgespräch mit Daniel und Ole? In dieser Folge lassen die beiden hinter die Kulissen blicken: Warum Ole seinen diskreten OnlyOle-Kanal für technische Teams strikt von Kundenreferenzen trennt, warum "das geht nicht" fast immer ein verstecktes Eingeständnis ist – und wieso man als Externer oft genau die Fragen stellt, auf die im Unternehmen niemand mehr kommt, weil alle mit Scheuklappen im Dauerfeuer stecken. Es geht um Renovate-Patch-Prozesse, die nur auf dem Papier automatisiert sind, um BSI-IT-Grundschutz-Anforderungen voller Interpretationsspielraum, und warum beide lieber Probleme lösen als fertige Lösungen verkaufen. Außerdem: Hardware-Token als Schutz gegen KI-gestütztes Phishing, warum Ole technologisch bewusst zwei Jahre voraus bleibt – und wie ein Retainer bei den beiden tatsächlich aussieht, wenn man nicht gleich einen ganzen Monat buchen will.

  • S1 · E25
    July 29 · 36 min· Video

    Spam-Schutz im Zeitalter der KI-Agenten: Warum "Computer says no" nicht reicht

    Daniel hat ein Problem mitgebracht, das jeder kennt, der je etwas ins Internet gestellt hat: Spam. Von zugespammten Gästebüchern vor 20 Jahren bis zu Bots, die heute mit Claude im Rücken ganze Bewertungssysteme fluten – Daniel und Ole sprechen über Captchas (und warum die für Menschen mit Legasthenie eine Zumutung sind), Honeypots, künstliche Verzögerungen bei Double-Opt-in-Mails und warum es beim Spam-Schutz nie die eine Lösung gibt, sondern immer mehrere Schichten wie bei einem löchrigen Käse. Spannend wird's, wenn KI-Agenten selbst zu ganz normalem, gewolltem Traffic werden: Was macht ein Shop mit dem Kunden, der gar nicht mehr selbst klickt, sondern seinem ChatGPT sagt "kauf mir eine Klimaanlage"? Und warum verschiebt sich durch KI gerade die ganze Make-or-Buy-Rechnung bei Security-Tools? Nebenbei: GPG-Verschlüsselung, warum Oles E-Mail-Adresse öffentlich ist, und wieso der Podcast garantiert nicht von einer KI übernommen wird – auch wenn die genug Material dafür hätte.

  • S1 · E24
    July 14 · 51 min· Video

    KI ist nur so gut wie du: Warum Expertise über Mittelmaß entscheidet

    Zwei Stunden in einer überhitzten Blockhütte, ein verpasster Rückflug und eine steile These: KI-Output ist Mittelmaß – außer du bist selbst ein Profi in deinem Feld. In dieser Folge von Secrets Not Included sprechen Daniel und Ole darüber, warum die Qualität von KI-generiertem Code, Text und Design am Ende genau da landet, wo dein eigenes Fachwissen aufhört. Es geht um das leere-Blatt-Phänomen, warum "gut genug" oft schon eine Steigerung ist, ob Prompts auf Englisch wirklich bessere Antworten liefern, das neue europäische Open-Source-Frontier-Modell mit 24 EU-Sprachen – und die Frage, ob man der KI mit "Bitte" und "Danke" tatsächlich bessere Ergebnisse entlockt. Dazwischen: Kerzenlicht-Prompting, Katzenwaschen-Vergleiche und die Erkenntnis, dass echte Qualität nur entsteht, wenn man selbst weiß, wonach man sucht. Für alle, die zwischen KI-Hype und eigenem Anspruch die richtige Balance suchen.

  • S1 · E23
    July 2 · 41 min· Video

    K3s: Kubernetes ohne Overkill

    Daniel und Ole sprechen bei Affenhitze aus geheimer Outdoor-Location über K3s als pragmatischen Mittelweg zwischen Docker Compose und großem Kubernetes-Cluster: klein starten, sauber skalieren, GitOps nutzen und trotzdem nicht im Infrastruktur-Overhead versinken. Dazu geht es um Cloud-Kosten, europäische Alternativen, DevOps-Realität und die Frage, wo KI im Betrieb hilft – und wo Erfahrung weiterhin unschlagbar bleibt.

  • S1 · E22
    June 27 · 53 min· Video

    Monitoring richtig gedacht: Von Logs über Alerting bis zu datengetriebenen Entscheidungen

    Monitoring ist weit mehr als ein Dashboard mit grünen und roten Balken. In dieser Folge sprechen Daniel und Ole darüber, warum Logging, Monitoring und Alerting unterschiedliche Aufgaben erfüllen, weshalb Request-IDs und zentrale Log-Aggregation das Debugging revolutionieren und wie Metriken dabei helfen, bessere technische und fachliche Entscheidungen zu treffen. Außerdem geht es um Dashboards, Deployments, Message Queues, Security-Metriken, Eskalationsstrategien und warum gutes Monitoring am Ende nicht nur Systeme stabil hält, sondern auch den Umsatz schützt.

  • S1 · E21
    June 24 · 53 min· Video

    Monitoring, Alerting und Logging: Warum Daten erst wertvoll werden, wenn man daraus handelt

    In Folge 21 von Secrets Not Included sprechen Ole und Daniel über Logging, Monitoring, Alerting und datengetriebene Entscheidungen. Es geht um Request-IDs, Dashboards, Message Queues, CVE-Metriken, Eskalationsketten und die Frage, warum gutes Monitoring nicht nur Systeme stabiler macht, sondern auch Teams ruhiger schlafen lässt.

  • S1 · E20
    June 11 · 47 min· Video

    Secrets Not Included: KI nimmt uns nicht das Programmieren weg. Sondern manchmal den Spaß daran.

    KI kann Templates schreiben, Fehler suchen, Audits vorbereiten und Projekte beschleunigen. Aber was passiert, wenn sie genau die Teile übernimmt, die Entwicklern eigentlich Freude machen: sich reinfuchsen, Strukturen verstehen, Probleme wirklich lösen? In dieser Folge sprechen Daniel und Ole über KI als Hassliebe im Entwickleralltag: über Babysitting statt Bauen, kaputte Seiteneffekte, Prompt Engineering, Codequalität, Domain-Wissen, Planning Poker – und warum KI manchmal weniger wie ein Assistent wirkt und mehr wie ein Praktikant mit Admin-Rechten.

  • S1 · E19
    June 4 · 43 min· Video

    Secrets Not Included: Wenn KI Pentests fährt und Composer endlich härter wird

    Von TYPO3-Clustering in Kubernetes über KI-gestützte Pentests bis zu manipulierten Open-Weight-Modellen: In dieser Folge sprechen Daniel und Ole über technische Überraschungen, neue Sicherheitsrisiken und echte Fortschritte in der PHP-Supply-Chain. Außerdem: warum KI manchmal grandios hilft – und manchmal den Spaß am Programmieren klaut.

  • S1 · E18
    May 28 · 46 min· Video

    Secrets Not Included: Warum Kubernetes-Projekte scheitern – obwohl Kubernetes nicht schuld ist

    Kubernetes klingt nach Skalierung, Automatisierung und Cloud-Native-Magie. In der Praxis scheitern Projekte aber oft nicht an Kubernetes selbst, sondern an fehlenden Prozessen, falscher Architektur, zu wenig Team-Erfahrung und einer ordentlichen Portion Overengineering. Ole und Daniel sprechen über Managed Kubernetes, State, GitOps, Readiness-Probes, kaputte Deployments, schlaflose Nächte – und darüber, wann Docker Compose vielleicht die bessere Entscheidung ist.

  • S1 · E17
    May 21 · 42 min· Video

    Secrets Not Included: Security-Theater mit Zertifikat: Warum ISO & Co. keine Systeme retten

    Dritter Aufnahmeversuch, zu viel Kaffee und ein Thema, das wehtut: Zertifizierungen, Audits und Compliance-Checklisten versprechen Sicherheit – liefern aber oft nur Papier. Kai und Daniel sprechen über Security-Kultur statt Papiertiger, transparente Pipelines, automatisierte Patches und warum echte Sicherheit nicht an der Wand hängt, sondern jeden Tag gelebt werden muss.

  • S1 · E16
    May 14 · 53 min· Video

    Secrets Not Included: Agentic Engineering statt Vibe Coding: Warum KI gute Entwickler nicht ersetzt

    KI schreibt heute in Minuten Code, für den Entwickler früher Stunden gebraucht haben. Aber macht das Softwareentwicklung wirklich einfacher? Ole und Daniel sprechen über den Unterschied zwischen blindem Vibe Coding und strukturiertem Agentic Engineering, warum gute Architektur plötzlich noch wichtiger wird und weshalb der eigentliche Aufwand heute oft erst beim Review beginnt.

  • S1 · E15
    May 7 · 41 min· Video

    Secrets Not Included: Docker vs. Podman: Rootless, Open Source und ein bisschen KI-Chaos

    In Folge 15 von Secrets Not Included wird es technisch, philosophisch und stellenweise herrlich absurd. Daniel und Ole sprechen über Docker vs. Podman, rootless Container, OpenShift, OCI-Standards und warum der Wechsel zu Open-Source-Alternativen oft weniger schmerzhaft ist als gedacht. Dabei geht es nicht nur um Lizenzmodelle und Security, sondern auch um die Realität moderner DevOps-Setups zwischen Kubernetes, Multi-Arch-Builds und Compose-Fallstricken. Nebenbei driften die beiden – natürlich völlig ungeplant – in Diskussionen über OpenTofu, Valkey, KI-generierten Code, geistige Schöpfungshöhe und die Frage ab, ob AI-Code irgendwann automatisch Public Domain ist. Außerdem: Warum KI manchmal eher Praktikant als Senior Developer ist, weshalb „Vibe Coding“ im Open Source gefährlich werden kann und warum Doku lesen oft doch die bessere Idee gewesen wäre. Eine Folge über Standards, Open Source, Agentic Engineering, Entwickler-Ego, gefährliches Halbwissen und den ewigen Kampf zwischen „eigentlich müsste das funktionieren“ und „warum läuft das jetzt schon wieder nicht?“.

  • S1 · E14
    April 29 · 38 min· Video

    Secrets Not Included: Automatisierte Deployments sind kein Luxus mehr

    In dieser Folge von Secrets Not Included knüpfen Daniel und Ole direkt an den Cliffhanger der letzten Episode an — und sprechen darüber, warum automatisierte Deployments, standardisierte Entwicklungsumgebungen und reproduzierbare Setups heute kein Nice-to-have mehr sind, sondern die Grundlage für saubere Softwareentwicklung. Es geht um lokale Dev-Umgebungen, die möglichst nah an Produktion sind, um Makefiles, Container, Testdaten, reproduzierbare Fehlerbilder und um die Frage, warum „works on my machine“ endlich aussterben sollte. Daniel und Ole zeigen dabei aus zwei unterschiedlichen Perspektiven, warum Standardisierung nicht zu weniger Flexibilität führt, sondern im Gegenteil zu mehr Geschwindigkeit, weniger Fehlern und deutlich weniger Chaos im Alltag. Eine Folge über Entwicklungsrealität statt Romantik: direkt, technisch und mit genug Trauma aus FTP-, SVN- und Produktivsystem-Zeiten, um zu wissen, warum man es heute besser machen sollte. -- Ole ist Gründer der Moselwal Digitalagentur & OnlyOle und Beschäftigt sich mit Hyperautomatisierurng (auch mit KI), Sicherheit und CMS. Daniel ist Geschäftsführer der xebro GmbH und sein Schwerpunkt liegt auf PHP, Symfony, E Commerce, DevOps und AWS.

  • S1 · E13
    April 23 · 42 min· Video

    Secrets Not Included: Cybersecurity, KI und Post-Quantum: Was jetzt auf uns zukommt

    In dieser Folge von Secrets Not Included wird’s bewusst breit, aber alles andere als oberflächlich: Daniel und Ole sprechen über den aktuellen Stand von Cybersecurity im KI-Zeitalter, über den wachsenden Druck auf Teams, schneller, sauberer und nachvollziehbarer zu patchen, und über die Frage, was Post-Quantum-Kryptografie jetzt ganz konkret für die Praxis bedeutet. Es geht um langlebige Credentials, Zertifikatsrotation, mTLS, Legacy-Systeme, automatisierte Deployments und darum, warum saubere Pipelines heute kein Luxus mehr sind, sondern Mindeststandard. Dazu kommt die unbequeme Frage, wie sich Sicherheitsarbeit verändert, wenn KI nicht nur beim Finden von Schwachstellen hilft, sondern das Zeitfenster zwischen Fund, Exploit und Fix massiv verkürzt. Eine Folge über alte Systeme, neue Bedrohungen und die Realität dazwischen: technisch, direkt und ohne Bullshit. -- Ole ist Gründer der Moselwal Digitalagentur & OnlyOle und Beschäftigt sich mit Hyperautomatisierurng (auch mit KI), Sicherheit und CMS. Daniel ist Geschäftsführer der xebro GmbH und sein Schwerpunkt liegt auf PHP, Symfony, E Commerce, DevOps und AWS.

  • S1 · E12
    April 16 · 37 min· Video

    Secrets Not Included: Policies

    Diese Woche bei Secrets not Included geht es um ein Thema, das viele Teams unterschätzen – bis es knallt: Policies. Ole und Daniel steigen tiefer ein in den Open Policy Agent und zeigen, wie sich wiederkehrende Fehler systematisch verhindern lassen – bevor sie überhaupt ins Repository kommen. Statt immer wieder die gleichen Probleme zu debuggen, geht es darum, Regeln zu definieren, die Qualität, Sicherheit und Konsistenz automatisch durchsetzen. Von fehlenden Extension-Keys über falsche PHP-Versionen bis hin zu geleakten Credentials oder Lizenzproblemen: Policies greifen genau dort, wo klassische Tests aufhören. Und sie wirken – unabhängig vom Projekt, übergreifend über Code, Docker, Infrastruktur und Pipelines. Außerdem diskutieren die beiden, warum KI-Agenten ohne klare Leitplanken eher Risiko als Lösung sind – und wie man sie mit Policies wieder in kontrollierbare Bahnen lenkt. Eine Folge über saubere Prozesse, skalierbare Qualitätssicherung und die unbequeme Wahrheit: Nicht Tools machen Systeme sicher – sondern konsequent durchgesetzte Regeln. Wenn du Software entwickelst, Pipelines baust oder Verantwortung für stabile Systeme trägst, solltest du diese Folge hören. --- Ole ist Gründer der Moselwal Digitalagentur und Beschäftigt sich mit Hyperautomatisierurng (auch mit KI), Sicherheit und CMS. Daniel ist Geschäftsführer der xebro GmbH und sein Schwerpunkt liegt auf PHP, Symfony, E Commerce, DevOps und AWS.

  • S1 · E11
    April 9 · 33 min· Video

    Secrets Not Included: Lieferkettensicherheit

    Diese Woche bei Secrets not Included wird es unangenehm konkret: Ole und Daniel sprechen über den aktuellen Supply-Chain-Fall rund um manipulierte Paket-Abhängigkeiten, gestohlene Tokens und die unbequeme Wahrheit, dass ein simples npm install reichen kann, damit Credentials verschwinden. Es geht um bösartige Dependencies, kurzlebige statt langlebiger Secrets, Update-Retention, SBOMs, interne Paket-Proxies, signierte Commits und die Frage, wie sicher KI-Agenten in der Entwicklungsumgebung wirklich sind. Eine Folge über Software-Lieferketten, unsaubere Prozesse, menschliche Abkürzungen — und warum Security nicht an einem Tool hängt, sondern an der Summe sauberer Methoden. Wenn du Software baust, Deployments verantwortest oder mit Open Source arbeitest, ist das eine Folge, die du nicht nebenbei hören solltest. -- Ole ist Gründer der Moselwal Digitalagentur und Beschäftigt sich mit Hyperautomatisierurng (auch mit KI), Sicherheit und CMS. Daniel ist Geschäftsführer der xebro GmbH und sein Schwerpunkt liegt auf PHP, Symfony, E Commerce, DevOps und AWS.

  • S1 · E10
    April 2 · 50 min· Video

    Secrets Not Included: Zehn Folgen. Zeit, ehrlich zu werden.

    Zehn Folgen. Zeit, ehrlich zu werden. In der neuen Folge von Secrets Not Included wird es ungewohnt persönlich. Daniel und Ole erzählen, wie alles angefangen hat. Vom ersten HTML-Gefrickel, über FTP-Deployments, die ganze Systeme zerlegt haben, bis zu Pipelines, die aus Stunden Minuten machen. Es geht nicht um perfekte Lebensläufe. Sondern um den echten Weg: Neugier, Chaos, kaputte Systeme — und irgendwann funktionierende Lösungen. Wir sprechen darüber, warum man früher Dinge einfach gebaut hat, weil es ging, warum heute alles professioneller — aber oft weniger offen ist, und warum Erfahrung nichts mit „Schema F“ zu tun hat. Und auch darüber, wie man vom Basteln im Kinderzimmer oder als Quereinsteiger in komplexe Systeme, DevOps und echte Verantwortung reinwächst. Keine Erfolgsgeschichte. Sondern das, was davor passiert. Wenn du wissen willst, wie aus „ein bisschen rumprobieren“ echte Systeme werden — und warum Neugier wichtiger ist als jeder perfekte Plan --- Ole ist Gründer der Moselwal Digitalagentur und Beschäftigt sich mit Hyperautomatisierurng (auch mit KI), Sicherheit und CMS. Daniel ist Geschäftsführer der xebro GmbH und sein Schwerpunkt liegt auf PHP, Symfony, E Commerce, DevOps und AWS.

  • S1 · E9
    March 26 · 43 min· Video

    Secrets Not Included: Pipeline Security

    Pipeline Security klingt trocken. Ist es aber nicht. Denn genau hier entscheidet sich, ob deine CI/CD nur schnell ist — oder auch wirklich sicher. In der neuen Folge von Secrets Not Included sprechen Daniel und Ole über die Sicherheitsprobleme, die in Pipelines ständig unterschätzt werden: langlebige Secrets, zu große Rechte, unsaubere Tests, fehlende Signaturen, SBOMs und Deployments, bei denen niemand mehr genau sagen kann, was eigentlich wirklich in Produktion gelandet ist. Es geht um eine klare Frage: Wie baust du Pipelines so, dass sie liefern — ohne dabei selbst zum Risiko zu werden? Wir sprechen darüber, warum Secrets nicht in Pipelines gehören, warum kurzlebige Tokens der bessere Weg sind, warum Tests gegen echte Umgebungen anders gedacht werden müssen und warum SBOM, Signierung und Runtime statt Bauchgefühl heute kein Luxus mehr sind. Keine Buzzwords. Keine Sicherheitsfolklore. Sondern die unbequemen Punkte, die in echten Setups relevant werden. Neue Folge von Secrets Not Included — mit Daniel und Ole. --- Ole ist Gründer der Moselwal Digitalagentur und Beschäftigt sich mit Hyperautomatisierurng (auch mit KI), Sicherheit und CMS. Daniel ist Geschäftsführer der xebro GmbH und sein Schwerpunkt liegt auf PHP, Symfony, E Commerce, DevOps und AWS.

  • S1 · E8
    March 19 · 35 min· Video

    Secrets Not Included: Wie schreibt man Tickets Richtig? Was ist Spec-Driven-Development?

    In dieser Folge schauen wir uns an wie TIckets eigentlich geschrieben sein sollten, das diese umgesetzt werden könne und kommen dann zum Spec-Driven-Development. --- Ole ist Gründer der Moselwal Digitalagentur und Beschäftigt sich mit Hyperautomatisierurng (auch mit KI), Sicherheit und CMS. Daniel ist Geschäftsführer der xebro GmbH und sein Schwerpunkt liegt auf PHP, Symfony, E Commerce, DevOps und AWS.

Showing 1–20 of 20 episodes