顯示具有 【加密】 標籤的文章。 顯示所有文章
顯示具有 【加密】 標籤的文章。 顯示所有文章

【加密】如何同步.env重要私密檔案 dotenv-vault

有時候在專案中有一些機敏資訊,例如帳號密碼、密鑰等敏感資料
不想把它放進專案,於是就會創建 .env 檔案進行控管
並且在.gitignore 中加入.env檔案,不被git控管,也避免上傳至gituhb等網站

但是如果要跨平台同步這個重要資料呢,該如何做?


【加密】GPG 簽章、Kleopatra 加密軟體的使用


git commit 記錄中的 name、email 是可以偽造(fake)的
因為這些資訊是自己輸入的,在github上不會驗證
只要修改config都可以偽裝成其他人


除非有 GPG簽章 會出現綠色的Verified可以辨別

This commit was signed with the committer’s verified signature.This commit was signed with the committer’s verified signature.