Secretos, .env y filtraciones en registros y confirmaciones
Los archivos .env y las credenciales de la nube son la forma más rápida de convertir una demostración en un incidente. Las fugas rara vez ocurren en un solo lugar: se propagan a través del historial de shell, la salida de CI, los volcados de emergencia y los repos bifurcados. Diseñe flujos de trabajo para que los secretos vivan en tiendas administradas y en tokens de corta duración, no en cadenas de larga duración en su árbol.
Diseño de esta lección: anillos anidados muestran dónde se encuentran los secretos en profundidad; code-explorer analiza un archivo riesgoso; línea de tiempo recorre un clásico arco de fugas; la tabla compara las opciones de almacenamiento; tarjetas de cuadrícula enumeran mitigaciones concretas.
¿Dónde vive realmente el secreto?
Prueba de olfato: un fragmento .env peligroso
Cómo se desarrolla una fuga con el tiempo
¿Dónde debería vivir la configuración?
Lista de verificación de endurecimiento