Безопасно ли выкладывать свой код на GitHub в открытый доступ?
Хочу залить свои проекты на GitHub в публичный репозиторий, чтобы показывать в портфолио. Но переживаю: а это безопасно? Не украдут ли код, не будет ли проблем, если он лежит открыто для всех?
2 ответа
Выкладывать свой код на GitHub — это нормально и даже полезно: так делают миллионы людей, и публичный репозиторий — это твоё портфолио. «Украдут код» бояться не стоит: учебные проекты мало кому интересны воровать, а если хочешь защитить авторство — добавь файл лицензии (LICENSE).
Но есть реальная опасность — выложить секреты вместе с кодом. Перед публикацией убедись, что в репозитории НЕТ:
- токенов и паролей (токен телеграм-бота, ключи API, пароли от БД);
- личных данных и приватных файлов.
Если секреты попадут в публичный репозиторий, боты находят их за минуты и могут угнать бота или аккаунт. Правильно: храни секреты в .env, добавь .env в .gitignore, и в коде читай их из переменных окружения. Тогда выкладывать код абсолютно безопасно.
Важно понимать: если ты случайно закоммитил пароль и потом удалил его новым коммитом — он всё равно остаётся в истории git. Просто стереть строку мало. В таком случае секрет считается скомпрометированным: его нужно сменить/перевыпустить (например, отозвать токен у BotFather и получить новый). Поэтому проще не пускать секреты в репозиторий с самого начала.