Skip to content

1ctl secret create

Create a new secret for a deployment. Secret values are encrypted and never displayed after creation.

1ctl secret create [key=value...]
Argument Required Variadic
key=value No Yes
Flag Type Required Default Description
--deployment-id string No — Deployment ID
--app string No — App name to resolve (alternative to –deployment-id)
--config string No — Config name or path (e.g. staging, satusky.staging.toml). Default: satusky.toml
--name string No — App label (defaults to deployment name, auto-resolved from deployment-id)
--kv, --env array No — Secret key-value pairs (format: KEY=VALUE)
--help, -h boolean No — Show help
Terminal window
# Create secrets for a deployment
1ctl secret create --deployment-id dep_abc123 --kv DATABASE_PASSWORD=s3cr3t --kv JWT_SECRET=abc123
# Use --env alias (same as --kv)
1ctl secret create --app my-app --env API_KEY=sk-abc --env STRIPE_KEY=pk-xyz