Gestor de Variables de Entorno
DiffGestiona y edita archivos .env.
- Mask Secrets
Options
Summary
Share-safe report
Diff
0 rows| Key | A | B | Status |
|---|
Masking strategy
Sensitive keys are detected by name (SECRET, TOKEN, KEY, PASSWORD, etc.) and by value heuristics (JWT-like, long random strings). You can disable masking to see raw values locally.
Parsing
- Supports
export KEY=VALUE - Supports quoted values (
"..."or'...') - Inline comments are stripped for unquoted values (
VALUE # comment)
Buenas prácticas de variables de entorno
Las variables de entorno son una parte fundamental de la metodología "Twelve-Factor App", que defiende una separación estricta entre la configuración y el código. Al usar variables de entorno, puedes ejecutar el mismo código en distintos entornos (desarrollo, staging, producción) simplemente cambiando los valores de configuración.
Las buenas prácticas incluyen usar nombres descriptivos en mayúsculas (por ejemplo, DATABASE_URL), proporcionar valores predeterminados para ajustes no críticos y nunca codificar directamente información sensible en tu control de versiones.
Gestión de secretos
Los secretos son una categoría especial de variables de entorno que contienen información sensible, como claves de API, contraseñas de bases de datos y certificados privados. Gestionarlos de forma segura es fundamental para prevenir filtraciones de datos. Deberías usar un servicio dedicado de gestión de secretos (como AWS Secrets Manager, HashiCorp Vault o Cloudflare Secrets) para entornos de producción.
Para el desarrollo local, se suelen usar archivos .env, pero nunca deben subirse a tu repositorio de git. Añade siempre *.env a tu archivo .gitignore.
Seguridad de .env
Al compartir archivos .env con compañeros de equipo para depuración, existe un alto riesgo de exponer accidentalmente secretos de producción. Nuestro gestor ayuda a mitigar este riesgo con una función de "Enmascarar valores sensibles". Usa heurísticas para identificar claves como SECRET, TOKEN o PASSWORD y reemplaza sus valores con una versión enmascarada (por ejemplo, ab...yz (32)).
Esto te permite comparar la estructura y los valores no sensibles de tus archivos de entorno sin filtrar los secretos reales.
Consejos profesionales
- Usa el botón "Intercambiar" para invertir rápidamente la dirección de la comparación entre el Entorno A y el Entorno B.
- Aprovecha el campo "Filtrar claves" para centrarte en grupos específicos de variables, como todas las claves que empiezan por
AWS_oDB_. - Incluye siempre un archivo
.env.exampleen tu repositorio con valores de ejemplo para mostrar a otros desarrolladores qué variables se necesitan para que la app funcione. - Recuerda que las variables de entorno suelen ser cadenas de texto; si tu app necesita un booleano o un número, asegúrate de analizar el valor correctamente en tu código.