Cloud API keys
संभव हो तो narrow-scoped provider tokens उपयोग करें। Logs या screenshots में दिखने वाली key rotate करें।
Security model
PrivateDeploy sensitive infrastructure automate करता है। Cloud API keys, SSH keys, node passwords और subscription links को production secrets की तरह treat करें।
संभव हो तो narrow-scoped provider tokens उपयोग करें। Logs या screenshots में दिखने वाली key rotate करें।
DigitalOcean recovery managed ed25519 keypair उपयोग करती है और created droplets को root access दे सकती है।
Protocol passwords, UUIDs, Reality keys और share links secrets हैं।
Provider tokens और sensitive config को plaintext files के बजाय OS keyring-backed storage उपयोग करना चाहिए।
Build distribute करने से पहले exact tag के लिए ये checks पूरे करें।
PrivateDeploy को local-first infrastructure tool की तरह evaluate करें।
Project shared proxy servers नहीं देता। आप अपने control वाले accounts और hosts में nodes deploy करते हैं।
Cloud API keys, SSH keys, passwords, UUIDs और subscription links public issues में paste न करें।
Non-sensitive bugs के लिए GitHub issues उपयोग करें। Exploitable reports के लिए private advisory उपयोग करें।
PrivateDeploy केवल उस infrastructure और accounts पर उपयोग करें जिन्हें आप own करते हैं या manage करने की अनुमति रखते हैं। Deploy से पहले cloud provider terms review करें।
bash scripts/check_versions.sh
scripts/secret_scan.sh