S21 Phone
Webzine/ Notebook/ 비밀 관리 정책
Notebook · lakme-audio

비밀 관리 정책

Source · _notebook/08-secrets.md Kind · markdown S21 Phone Editorial

절대 git에 올리면 안 되는 것

항목 저장 위치 git 추적
GitHub 토큰 .secrets.env + remote URL에 내장 .gitignore 차단
Discord 계정/비번 .secrets.env .gitignore 차단
Discord Bot 토큰 .secrets.env .gitignore 차단
Telegram 봇 토큰 ~/.bashrc + .secrets.env .gitignore 차단
DeepSeek API 키 환경변수 (session env)
Google OAuth 정보 .secrets.env (예정)

.gitignore 설정

.aider*
.secrets.env
.env
bot_token.txt

주의사항

토큰 재발급이 필요한 상황

안전한 작업 순서

  1. 작업 전 토큰은 .secrets.env에만 보관
  2. 소스 코드에는 "TOKEN", "API_KEY" 같은 placeholder 사용
  3. 실행 시 source .secrets.env 로 환경변수 로드
  4. git push 전 반드시 git status로 시크릿 유출 확인