SECURITY
Безпека і приватність
Сервіс має бачити код, щоб проаналізувати і скомпілювати його, але йому не потрібні production-секрети, дампи і користувацькі дані.
Можна відправляти
- Вихідний код застосунку і шаблони.
- composer.json, composer.lock і vendor за потреби.
- Конфіги-приклади, тестові значення і локальні налаштування без реальних ключів.
- Мінімальні fixtures, якщо вони потрібні для аналізу структури.
Не відправляйте
- Production .env, приватні ключі, OAuth secrets і API tokens.
- Дампи баз даних, користувацькі uploads і персональні дані.
- Внутрішні доступи до серверів, SSH-ключі і auth.json.
- Архіви з невідомим вмістом усередині основного архіву.
Що потрібно підтримці
Для розбору зазвичай достатньо лога job, команди, stage, diagnostics і кількох рядків навколо помилки. Повний доступ до production-оточення не потрібен.