2 недели назад
Секрет в Git уже не скрыть
изображение: recraft Секреты в репозитории – не проблема безответственных джуниоров, а системный результат того, как устроены инструменты, документация и рабочие процессы. Разберем, почему это происходит, к чему приводит и что здесь реально помогает. Почему так получается Это классика: чтобы проверить интеграцию, легче вставить ключ прямо в код, чем поднимать инфраструктуру для секретов. Разработчик честно собирается его потом убрать, но коммит уходит в ветку, эта ветка мержится в основную, и «потом» не наступает никогда...
1 месяц назад
Как безопасно хранить API-ключи в проекте: .env, GitHub Secrets, серверные переменные
В 2024 году компания GitGuardian обнаружила в публичных репозиториях GitHub более 12 миллионов секретов — API-ключей, паролей, токенов. Большинство из них попали туда случайно: разработчик просто забыл убрать ключ перед коммитом. Последствия бывают разными. Кому-то списывают деньги за чужие запросы к OpenAI. Кому-то взламывают базу данных. Кому-то приходит счёт на несколько тысяч долларов за облачные ресурсы, которые кто-то использовал для майнинга. Хорошая новость: защититься несложно. Нужно один раз выстроить правильную привычку — и большинство проблем исчезнет...