Cómo se filtran las claves de tu proyecto
Casi nadie sube una contraseña a propósito. Se filtran por cuatro caminos que no parecen peligrosos, y uno de ellos deja la clave visible aunque la borres en el commit siguiente.
· 4 min
3 artículos
Casi nadie sube una contraseña a propósito. Se filtran por cuatro caminos que no parecen peligrosos, y uno de ellos deja la clave visible aunque la borres en el commit siguiente.
Apoyás el dedo y entrás, sin escribir nada. Qué pasa exactamente entre el navegador y tu servidor, por qué tu base deja de guardar secretos, y los tres problemas que nadie menciona en los anuncios.
Cuatro cambios en el Dockerfile que reducen el tamaño diez veces, aceleran cada compilación y eliminan casi toda la superficie de ataque. Con los números de cada paso y el Dockerfile completo.