Cloud API keys
Gunakan provider token dengan scope sempit bila mungkin. Rotasi key yang muncul di log, screenshot, atau output test.
Model keamanan
PrivateDeploy mengotomatiskan infrastruktur sensitif. Perlakukan cloud API keys, SSH keys, password node, dan subscription link sebagai secret produksi.
Gunakan provider token dengan scope sempit bila mungkin. Rotasi key yang muncul di log, screenshot, atau output test.
Recovery DigitalOcean memakai pasangan key ed25519 terkelola dengan akses root ke droplets yang dibuat.
Password protokol, UUID, Reality key, dan share link adalah secret.
Provider token dan konfigurasi sensitif sebaiknya memakai OS keyring, bukan file plaintext.
Sebelum mendistribusikan build, selesaikan check ini untuk tag yang tepat.
PrivateDeploy sebaiknya dievaluasi sebagai tool infrastruktur local-first.
Project tidak menyediakan akses jaringan hosted atau server proxy bersama. Anda deploy node ke akun dan host yang Anda kontrol.
Cloud API keys, SSH keys, password, UUID, dan subscription links tidak boleh ditempel ke issue publik.
Gunakan GitHub issues untuk bug non-sensitif. Untuk laporan exploitable, gunakan private advisory bila tersedia.
Gunakan PrivateDeploy hanya dengan infrastruktur dan akun yang Anda miliki atau diizinkan untuk dikelola. Tinjau ketentuan provider cloud sebelum deploy.
bash scripts/check_versions.sh
scripts/secret_scan.sh