@himerqa: Один случайный коммит файла .env в публичный GitHub репозиторий может стоить компании миллионов рублей или утечки базы данных.
Боты сканируют свежие коммиты на GitHub за 3-5 секунд после пуша и моментально крадут токены AWS, Stripe и пароли от баз данных.
В этой карусели — золотые правила работы с .env: как настроить .gitignore, сделать безопасный .env.example и передавать переменные на прод.
Сохраняйте в закладки!
#security #github #dotenv #безопасность #junior