Guía operativa para no exponer secretos en frontend, repositorios, tickets o capturas.
Dónde guardar secretos
Los secretos deben permanecer en el servidor, variables de entorno o un gestor de secretos. Una clave privada no debe escribirse directamente dentro de JavaScript público.
Si una clave se expone
- Revócala o regénérala.
- Revisa logs para detectar uso no autorizado.
- Actualiza el sistema que la utilizaba.
- No confíes únicamente en borrar el mensaje o commit donde apareció.
En soporte
Si necesitas mostrar configuración, sustituye los secretos por valores como ***OCULTO***.