Файл
.env хранит конфигурацию вроде API-ключей и URL базы данных в открытом виде.Поэтому коммит в git приводит к утечке всех секретов. Обычно файл добавляют в
.gitignore, а креды раздают вручную через Slack или менеджеры паролей.Со временем секреты расползаются по разным местам без единого источника истины.
dotenvx решает это, шифруя .env через криптографию с открытым ключом.Можно коммитить зашифрованный файл в git, а команде нужен только приватный ключ (хранится в
.env.keys, который в .gitignore) для расшифровки при запуске приложения.Ключевые возможности:
• Работает с Python, Node, Go, Ruby, Rust и другими через единый CLI
• Шифрует
.env с использованием той же криптографии, что и Bitcoin (secp256k1)• Разделяет окружения через
.env.production, .env.staging и .env.ci👉 @PythonPortal
