SECURITY
Безопасность и приватность
Сервис должен видеть код, чтобы его проанализировать и скомпилировать, но ему не нужны ваши production-секреты, дампы и пользовательские данные.
Можно отправлять
- Исходный код приложения и шаблоны.
- composer.json, composer.lock и vendor при необходимости.
- Конфиги-примеры, тестовые значения и локальные настройки без реальных ключей.
- Минимальные fixtures, если они нужны для анализа структуры.
Не отправляйте
- Production .env, приватные ключи, OAuth secrets и API tokens.
- Дампы баз данных, пользовательские uploads и персональные данные.
- Внутренние доступы к серверам, SSH-ключи и auth.json.
- Архивы с неизвестным содержимым внутри основного архива.
Что видит поддержка
Для разбора обычно достаточно лога job, команды, stage, diagnostics и нескольких строк вокруг ошибки. Полный доступ к вашему production-окружению не нужен.