Secret plaintext is write-only. Crank encrypts secret values with the workspace master key. After create or rotate, the API returns only metadata, so this page focuses on lifecycle and usage references.
Workspace secrets
Name Kind Version Last used Used by Status
Auth profile references
Profiles resolve secrets at runtime before upstream execution.