← Все вопросы

Безопасно ли выкладывать свой код на GitHub в открытый доступ?

Задан 10 месяцев назад818 просмотров2 ответа
6

Хочу залить свои проекты на GitHub в публичный репозиторий, чтобы показывать в портфолио. Но переживаю: а это безопасно? Не украдут ли код, не будет ли проблем, если он лежит открыто для всех?

2 ответа

11
✓ Принятый ответ — помог автору

Выкладывать свой код на GitHub — это нормально и даже полезно: так делают миллионы людей, и публичный репозиторий — это твоё портфолио. «Украдут код» бояться не стоит: учебные проекты мало кому интересны воровать, а если хочешь защитить авторство — добавь файл лицензии (LICENSE).

Но есть реальная опасность — выложить секреты вместе с кодом. Перед публикацией убедись, что в репозитории НЕТ:

  • токенов и паролей (токен телеграм-бота, ключи API, пароли от БД);
  • личных данных и приватных файлов.

Если секреты попадут в публичный репозиторий, боты находят их за минуты и могут угнать бота или аккаунт. Правильно: храни секреты в .env, добавь .env в .gitignore, и в коде читай их из переменных окружения. Тогда выкладывать код абсолютно безопасно.

6

Важно понимать: если ты случайно закоммитил пароль и потом удалил его новым коммитом — он всё равно остаётся в истории git. Просто стереть строку мало. В таком случае секрет считается скомпрометированным: его нужно сменить/перевыпустить (например, отозвать токен у BotFather и получить новый). Поэтому проще не пускать секреты в репозиторий с самого начала.

Ваш ответ

, чтобы ответить на вопрос.