Секреты, .env и утечки в логах и коммитах
Файлы .env и облачные учётные данные — самый быстрый путь превратить демо в инцидент. Утечки редко бывают в одном месте: они расползаются по истории shell, логам CI, дампам и форкам. Храните секреты в менеджерах и короткоживущих токенах, а не в вечных строках в дереве проекта.
Структура урока: кольца — уровни, где живёт секрет; code-explorer — разбор опасного фрагмента; timeline — типичная утечка; таблица — куда класть конфиг; карточки — меры.
Где на самом деле лежит секрет
Опасный фрагмент .env
Как развивается утечка
Куда класть конфигурацию?
Усиление защиты