مفاتيح API السحابية
استخدم tokens محدودة النطاق عند الإمكان. قم بتدوير أي مفتاح يظهر في logs أو screenshots أو الاختبارات.
نموذج الأمان
PrivateDeploy يؤتمت بنية حساسة. تعامل مع مفاتيح API السحابية ومفاتيح SSH وكلمات مرور العقد وروابط الاشتراك كأسرار إنتاجية.
استخدم tokens محدودة النطاق عند الإمكان. قم بتدوير أي مفتاح يظهر في logs أو screenshots أو الاختبارات.
استرداد DigitalOcean يستخدم زوج مفاتيح ed25519 مدارًا مع وصول root إلى droplets المنشأة.
كلمات مرور البروتوكول و UUIDs ومفاتيح Reality وروابط المشاركة أسرار.
يجب تخزين tokens والإعدادات الحساسة عبر keyring النظام بدل ملفات plaintext.
قبل توزيع build، أكمل هذه الفحوصات لذلك tag بالضبط.
يجب تقييم PrivateDeploy كأداة بنية تحتية محلية أولًا.
المشروع لا يقدم وصول شبكة مستضافا أو خوادم بروكسي مشتركة. أنت تنشر العقد داخل حسابات ومضيفين تتحكم بهم.
لا يجب لصق API keys أو مفاتيح SSH أو كلمات المرور أو UUIDs أو روابط الاشتراك في issues عامة.
استخدم GitHub issues للأخطاء غير الحساسة. للتقارير القابلة للاستغلال استخدم advisory خاصًا عند توفره.
استخدم PrivateDeploy فقط مع بنية وحسابات تملكها أو لديك إذن بإدارتها. راجع شروط مزود السحابة قبل النشر.
bash scripts/check_versions.sh
scripts/secret_scan.sh