Lecția 10 din 11

Checklist de igienă a secretelor

Ai văzut unde stau secretele pe fiecare platformă și ce le scoate la iveală. Ultima lecție strânge totul într-un mod de lucru pe care îl aplici de fiecare dată, plus livrabilul cursului: un șablon `.env.example` și un checklist scurt, per platformă, pe care îl parcurgi înainte de fiecare lansare. Trei propoziții de ținut minte Tot cursul se reduce la trei idei. Prima: ce ajunge în browser e public, deci secretele stau pe server. A doua: un prefix public pune valoarea în browser, deci nu îl pui niciodată pe un secret. A treia: o cheie expusă, chiar și scurt, e o cheie de rotit, nu de șters și…

Restul lecției se deschide după înscriere

Cursul costă 4,99 € (plata în lei, la cursul zilei), iar la final primești un certificat verificabil.

Ce cuprinde cursul

  1. 1 De ce se scurg secretele fără cont
  2. 2 Client sau server: unde ajunge, de fapt, un secret
  3. 3 Prefixele care îți trimit cheia în browser
  4. 4 Bolt: unde stau secretele și ce pune în sursă
  5. 5 v0 și Vercel: Config, Secret și „sensitive”
  6. 6 Replit: Secrets și ce vede agentul
  7. 7 Lovable și secretele pe server: Edge Functions
  8. 8 Scanarea de secrete și istoricul git
  9. 9 Când o cheie a fost expusă: rotația
  10. 10 Checklist de igienă a secretelor ești aici
  11. 11 Test final