Lecția 2 din 11

Client sau server: unde ajunge, de fapt, un secret

Toată igiena secretelor pornește de la o singură întrebare: codul ăsta rulează în browserul utilizatorului sau pe serverul tău? Ce ajunge în browser e public, indiferent cât de bine ascuns pare. Ce rămâne pe server poate ține un secret. Dacă înțelegi linia asta, jumătate din curs e deja clar. Browserul e sub controlul utilizatorului Când aplicația ta se încarcă în browser, tot ce a fost trimis acolo îi aparține celui care o deschide. Poate citi codul paginii, poate deschide fișierele JavaScript, poate vedea fiecare cerere din unealta pentru dezvoltatori. Nu are nevoie de tehnici speciale, tot…

Restul lecției se deschide după înscriere

Cursul costă 4,99 € (plata în lei, la cursul zilei), iar la final primești un certificat verificabil.

Ce cuprinde cursul

  1. 1 De ce se scurg secretele fără cont
  2. 2 Client sau server: unde ajunge, de fapt, un secret ești aici
  3. 3 Prefixele care îți trimit cheia în browser
  4. 4 Bolt: unde stau secretele și ce pune în sursă
  5. 5 v0 și Vercel: Config, Secret și „sensitive”
  6. 6 Replit: Secrets și ce vede agentul
  7. 7 Lovable și secretele pe server: Edge Functions
  8. 8 Scanarea de secrete și istoricul git
  9. 9 Când o cheie a fost expusă: rotația
  10. 10 Checklist de igienă a secretelor
  11. 11 Test final