Asked thg 3 17, 8:46 SA 128 0 3
  • 128 0 3
+2

Lời khuyên bảo mật

Share
  • 128 0 3

Trc dev bên t push nhầm API key lên GitHub, may mà phát hiện sớm k thì sml rồi 😭. Ae có cách nào tránh vụ này k?

3 ANSWERS


Answered thg 3 17, 9:39 SA
Accepted
0
  • Pre-commit hook check secrets
  • Dùng mấy tool scan kiểu GitGuardian => Nhưng tốt nhất vẫn là đừng hardcode vào codebase
Share
Answered thg 3 17, 9:36 SA
0

Xài secret manager đi bro. Bên t xài Locker.io, có cảnh báo nếu secrets bị lộ + audit trail rõ ràng, đỡ lo hơn nhiều.

Share
Answered thg 3 31, 10:21 SA
0

Lưu trữ key, iv, salt rất dễ, sau khi mã hóa xong ta được mảng bytes là ciphertext chẳng hạn, iv, key, salt cũng là mảng bytes, dùng 1 thuật toán bí mật chỉ có bạn biết để merge iv, key (hoặc salt) vào ciphertext thành mảng bytes lớn hơn, combined chẳng hạn, sau này khi cần giải mã thì dùng thuật toán ngược lại để tách combined ra để lấy ciphertext, iv, key (hoặc salt).

Share
Viblo
Let's register a Viblo Account to get more interesting posts.