2012-01-12 13 views
9

क्या यह एक गीथब निजी भंडार में पासवर्ड स्टोर करने के लिए अच्छा अभ्यास माना जाता है?क्या यह एक निजी गिथब भंडार में पासवर्ड स्टोर करने के लिए अच्छा अभ्यास माना जाता है?

[करने के लिए संबंधित है, लेकिन से बहुत अलग, this question]

उत्तर

12

मैं दो भागों में इस सवाल को तोड़ने के लिए करना चाहते हैं:

  • यह स्रोत नियंत्रण में पासवर्ड स्टोर करने के लिए एक अच्छा अभ्यास है? नहीं। प्रमाण पत्र एक ही तरीके से संस्करणित नहीं हैं। उदाहरण के लिए, आपको अपने सॉफ़्टवेयर का नया निर्माण जारी किए बिना अपना पासवर्ड बदलना चाहिए।
  • क्या क्लाउड में पासवर्ड स्टोर करना अच्छा अभ्यास है? सुरक्षा और विश्वसनीयता के लिए यह वास्तव में आपकी सहिष्णुता पर निर्भर है। इस मामले में, आप दोनों गिटहब को आउटसोर्सिंग कर रहे हैं। यदि गिटहब आपका डेटा खो देता है, तो क्या आपके पास कहीं और बैकअप है? यदि गिटहब हैक हो जाता है (उदाहरण के लिए आपका निजी रेपो संक्षिप्त रूप से सार्वजनिक हो जाता है) या यदि वे पुरानी ड्राइव को सुरक्षित रूप से नष्ट नहीं करते हैं, तो क्या असरदार व्यक्ति के पास आपके प्रमाण पत्र हैं?

साथ ही, जब आप क्रेडेंशियल स्टोर करते हैं, उन्हें एन्क्रिप्ट करते हैं और कहीं और कुंजी स्टोर करते हैं।

+0

मैं नए निर्माण जारी किए बिना पासवर्ड बदलने के आपके उल्लेख की सराहना करता हूं। ये एक अच्छा बिंदु है। – commadelimited

0

यह निश्चित रूप से नहीं 'अच्छा अभ्यास' है।

चाहे वह सहनशील हो, आपकी सुरक्षा आवश्यकताओं पर निर्भर करता है। एससीआई निकासी के प्रकार के लिए * * उड़ नहीं जाएगा।

एक निजी मजेदार परियोजना के लिए यह शायद ठीक है। लेकिन क्लाउड पर कहीं भी संवेदनशील पासवर्ड डालना शायद एक अच्छा विचार नहीं है।

सुरक्षा जो सुरक्षा के बारे में गंभीर हैं, आमतौर पर सादे टेक्स्ट पासवर्ड को उनकी सुरक्षा फ़ाइलों में नहीं रखते हैं।

2

मुझे विश्वास नहीं है कि कहीं भी बिल्कुल आवश्यक से कहीं भी पासवर्ड स्टोर करने के लिए यह एक अच्छा अभ्यास है। गिटहब मुझे ऐसी स्थितियों को पूरा करने के रूप में नहीं मारता है।

संबंधित मुद्दे

 संबंधित मुद्दे