Lecția 9 din 11
Când o cheie a fost expusă: rotația
Ai găsit o cheie într-un commit, într-un bundle sau într-un chat. Prima reacție, greșită, e să o ștergi de acolo și să speri. Corect e să pornești de la premisa că a fost deja copiată și să o rotești. GitGuardian a măsurat că 64% dintre secretele valide scurse în 2022 erau încă active în ianuarie 2026: cheile expuse nu expiră singure, cineva le folosește. De ce ștergerea nu e suficientă Din clipa în care o cheie a fost publică, chiar și pentru scurt timp, trebuie considerată în mâinile altcuiva. Boții scanează depozitele publice în secunde, nu în zile. Ștergerea cheii din cod sau din istoric…
Restul lecției se deschide după înscriere
Cursul costă 4,99 € (plata în lei, la cursul zilei), iar la final primești un certificat verificabil.
Ce cuprinde cursul
- 1 De ce se scurg secretele fără cont
- 2 Client sau server: unde ajunge, de fapt, un secret
- 3 Prefixele care îți trimit cheia în browser
- 4 Bolt: unde stau secretele și ce pune în sursă
- 5 v0 și Vercel: Config, Secret și „sensitive”
- 6 Replit: Secrets și ce vede agentul
- 7 Lovable și secretele pe server: Edge Functions
- 8 Scanarea de secrete și istoricul git
- 9 Când o cheie a fost expusă: rotația ești aici
- 10 Checklist de igienă a secretelor
- 11 Test final