पासवर्ड जैसी संवेदनशील जानकारी को .env फ़ाइलों में संग्रहित किया जाना चाहिए और संभव हो तो Git रिपॉज़िटरी में नहीं। हालाँकि, हममें से हर किसी के साथ यह गलती से कम से कम एक बार ज़रूर हुई होगी: एक बढ़िया Google Maps JS API स्क्रिप्ट को GitHub Gists पर (सार्वजनिक रूप से) प्रकाशित कर देना और अनजाने में अपनी निजी Maps API कुंजी को छिपाना भूल जाना।
सौभाग्य से, चौकस Google क्लाउड प्लेटफ़ॉर्म ट्रस्ट और सुरक्षा टीम ने हाल ही में स्वचालित ईमेल के साथ आपकी उंगलियों पर टैप करना शुरू कर दिया है जो बड़े पैमाने पर सार्वजनिक एपीआई कुंजियों के लिए न केवल github.com पर खोज करता है।:
प्रिय ग्राहक,
हमने निम्नलिखित Google क्लाउड प्लेटफ़ॉर्म प्रोजेक्ट से संबद्ध सार्वजनिक रूप से पहुंच योग्य Google API कुंजी का पता लगाया है:
...........................
फिर यह नवीनतम कार्य करने का समय है। सौभाग्य से, गिट भी क्षम्य है। निम्नलिखित बैश स्क्रिप्ट महान बीएफजी रेपो क्लीनर का उपयोग करती है (नहीं, इसका मतलब डीओएम से हथियार नहीं है) और लाइन 6 में गिट रिपोजिटरी की लाइन 5 में एपीआई कुंजी को हटा देता है:
0cb06f6f637d40148ce07994959944db
पीएस: लाइन 5 में एपीआई कुंजी एक मजाक है।