.env कॉन्फ़िग सुरक्षा ऑडिट और सीक्रेट लीक डिटेक्टर
कॉन्फ़िगरेशन फ़ाइलों (`.env`) में कमजोर डिफ़ॉल्ट पासवर्ड, उजागर प्रोडक्शन API कुंजियों और सिंटैक्स दोषों का विश्लेषण करता है।
100% स्थानीय ब्राउज़र मेमोरी में चलने के कारण आपकी महत्वपूर्ण डेटाबेस कुंजियाँ पूरी तरह सुरक्षित रहती हैं।
मूल वास्तुकला और गणितीय सूत्र
सुरक्षा ऑडिट = एन्ट्रॉपी जाँच + पैटर्न मिलान + सिंटैक्स विश्लेषण
यह सीक्रेट कीज़ की जटिलता को मापता है और बिना कोट्स वाले स्पेस जैसे सिंटैक्स दोषों को चिह्नित करता है।
सर्वोत्तम अभ्यास और आवश्यक दिशानिर्देश
- उच्च एन्ट्रॉपी वाली कुंजियों का उपयोग करें: सरल पासवर्ड आसानी से क्रैक हो जाते हैं; कम से कम 32 अक्षरों के यादृच्छिक स्ट्रिंग्स का उपयोग करें।
- .env फ़ाइल को कभी Git में कमिट न करें: लीक से बचने के लिए इसे हमेशा `.gitignore` में शामिल रखें।
- डेटाबेस URI की जाँच करें: सुनिश्चित करें कि कनेक्शन स्ट्रिंग्स में 'admin' जैसे डिफ़ॉल्ट क्रेडेंशियल्स न हों।