Безопасно ли хранить учетные данные в секретах github? - PullRequest
0 голосов
/ 21 января 2020

Github Secrets предоставляет способ передачи учетных данных в действия Github, но достаточно ли они безопасны, чтобы доверять им с очень конфиденциальными учетными данными?

1 Ответ

2 голосов
/ 21 января 2020

Я не уверен, что кто-нибудь действительно может ответить за вас. Я думаю, это зависит от того, насколько деликатно и какой уровень риска вы можете позволить себе принять.

Я бы предложил, если вы обеспокоены безопасностью своих секретов, - не использовать действия сторонних разработчиков GitHub напрямую. Всегда разветвляйте действие и используйте ваш форк в рабочих процессах. Это предотвратит возможность изменения кем-либо действия, которое вы используете для захвата секретов и отправки их на какой-либо внешний сервер, находящийся под их контролем.

...