Вопросы по Git-Crypt: ключи GPG, системы сборки и Active? - PullRequest
0 голосов
/ 16 мая 2019

В настоящее время я использую git-crypt для шифрования файлов переменных среды .env: https://www.agwa.name/projects/git-crypt/

Однако после прочтения git-crypt документ с ограничениями:https://github.com/AGWA/git-crypt#limitations

  1. Неясно, могут ли пользователи GPG экспортировать ключ.
  2. Существует ли в git-crypt какая-либо возможность аудита для обнаружения экспорта ключа?
  3. Как git-crypt будет взаимодействовать с системами сборки?
  4. Может ли система сборки быть снабжена ключом GPG для пользователей автоматизации?

И, глядя на последний коммит этого проекта 2 года назад, это git-crypt устарел и заменен более безопасным решением для шифрования секретов в Github?

Спасибо, благодарю за любые отзывы.

...