Lecția 8 din 11
Scanarea de secrete și istoricul git
Cel mai des, un secret ajunge public nu prin cod, ci prin istoricul git. Iar aici e capcana pe care puțini o știu: dacă ștergi o cheie într-un commit nou, ea rămâne în istoric pentru totdeauna. Lecția asta arată cum cauți secrete în tot istoricul și cum oprești un commit cu secret înainte să plece. Istoricul git nu uită Git păstrează fiecare versiune a fiecărui fișier. Dacă ai comis o cheie într-un fișier și apoi ai șters-o într-un commit ulterior, versiunea cu cheia e încă acolo, în istoric, la câteva comenzi distanță. Cine clonează depozitul poate citi toate versiunile vechi. De aceea „am ș…
Restul lecției se deschide după înscriere
Cursul costă 4,99 € (plata în lei, la cursul zilei), iar la final primești un certificat verificabil.
Ce cuprinde cursul
- 1 De ce se scurg secretele fără cont
- 2 Client sau server: unde ajunge, de fapt, un secret
- 3 Prefixele care îți trimit cheia în browser
- 4 Bolt: unde stau secretele și ce pune în sursă
- 5 v0 și Vercel: Config, Secret și „sensitive”
- 6 Replit: Secrets și ce vede agentul
- 7 Lovable și secretele pe server: Edge Functions
- 8 Scanarea de secrete și istoricul git ești aici
- 9 Când o cheie a fost expusă: rotația
- 10 Checklist de igienă a secretelor
- 11 Test final