.env Güvenlik Denetleyicisi, Gizli Anahtar ve Zafiyet Analizörü
.env Güvenlik Denetleyicisi, Gizli Anahtar ve Zafiyet Analizörü
Bu araç %100 istemci taraflı (Client-Side) çalışır. Kodlarınız, tokenlarınız, API anahtarlarınız veya verileriniz asla uzak bir sunucuya yüklenmez; tüm işlemler güvenle tarayıcınızın izole sanal alanında (sandbox) gerçekleşir.
Temel Mimari ve Matematiksel Formüller
Audit = Entropy Checks + Regex Validation + Syntax Parsing
Güvenlik Seviyesi = f(Açıkta Kalan Gizli Anahtarlar, Zayıf Parolalar, Varsayılan Portlar, Yanlış Yapılandırılmış CORS/Debug Değerleri).
En İyi Uygulamalar ve Temel Yönergeler
- Üretim Ortamında DEBUG=True Bırakmayın: Hata ayıklama modunun açık kalması framework'ün tüm ortam değişkenlerini ve gizli anahtarlarını hata ekranında ifşa edebilir.
- Yetkilendirme Sırlarını (JWT Secret) Uzun ve Rastgele Tutun: Zayıf veya sözlük kelimesi içeren JWT sırları dakikalar içinde kaba kuvvetle kırılabilir.
- Git Geçmişini (Commit History) Denetleyin: .env dosyasını sonradan silseniz bile eski commit geçmişinde kalmış olabileceğinden emin olun; gerekirse BFG Repo-Cleaner kullanın.