Saltar al contenido
Ciberseguridad

SEC-0036 minCurso · Desarrollo de software

Secretos y variables de entorno

Un secreto no se filtra por un ataque: se escapa por el repositorio, por el código que llega al navegador, por un log o por una captura de pantalla. Cada salida tiene su tapón.

Qué aprenderás

  1. Distinguir un secreto de una configuración que se puede publicar
  2. Reconocer las cinco vías por las que un secreto sale de un proyecto Next.js
  3. Impedir que un módulo con claves de servidor acabe en el código del navegador
  4. Actuar en el orden correcto cuando un secreto ya se ha filtrado

Suscríbete para seguir

Esta lección es para suscriptores.

Crea tu cuenta y suscríbete para leer «Ciberseguridad» entero, con los recursos y tu progreso guardado.

Suscripción mensual o anual