Если не хочешь хранить пароли в .env или светить их в коде, попробуй pass. Это минималистичный менеджер паролей, который хранит каждый пароль в отдельном GPG-файле, зашифрованном твоим GPG-ключом.
Установка:
sudo apt install pass gpg
gpg --gen-key
pass init <имя_ключа>
Команда pass init связывает хранилище с твоим ключом, только им можно будет расшифровать пароли.
Добавление и просмотр:
pass insert github.com
pass show github.com
Пароли лежат в ~/.password-store. Это обычные файлы, но зашифрованные GPG. Структура каталогов повторяет иерархию имён, поэтому всё выглядит логично и читаемо.
Использование в скриптах:
Так можно передавать пароли в CI или автоматизацию без риска утечек, они подгружаются только во время выполнения.
#!/bin/bash
DOCKER_PASS=$(pass show dev/docker)
echo "$DOCKER_PASS" | docker login -u myuser --password-stdin
pass легко интегрируется в CI, shell-скрипты и git. Все шифруется твоим ключом, все под твоим контролем.
LinuxCamp | #utils
