Gestionnaire de Variables d'Environnement
DiffGérez et éditez des fichiers .env.
- Mask Secrets
Options
Summary
Share-safe report
Diff
0 rows| Key | A | B | Status |
|---|
Masking strategy
Sensitive keys are detected by name (SECRET, TOKEN, KEY, PASSWORD, etc.) and by value heuristics (JWT-like, long random strings). You can disable masking to see raw values locally.
Parsing
- Supports
export KEY=VALUE - Supports quoted values (
"..."or'...') - Inline comments are stripped for unquoted values (
VALUE # comment)
Bonnes pratiques pour les variables d'environnement
Les variables d'environnement sont un élément fondamental de la méthodologie "Twelve-Factor App", qui prône une séparation stricte de la configuration et du code. En utilisant des variables d'environnement, vous pouvez exécuter le même code dans différents environnements (développement, préproduction, production) simplement en changeant les valeurs de configuration.
Les bonnes pratiques incluent l'utilisation de noms descriptifs en majuscules (ex. DATABASE_URL), la fourniture de valeurs par défaut pour les paramètres non critiques, et de ne jamais coder en dur d'informations sensibles directement dans votre contrôle de version.
Gestion des secrets
Les secrets sont une catégorie spéciale de variables d'environnement contenant des informations sensibles comme des clés API, des mots de passe de base de données et des certificats privés. Les gérer de manière sécurisée est essentiel pour prévenir les violations de données. Vous devriez utiliser un service dédié de gestion des secrets (comme AWS Secrets Manager, HashiCorp Vault ou Cloudflare Secrets) pour les environnements de production.
Pour le développement local, les fichiers .env sont couramment utilisés, mais ils ne doivent jamais être commités dans votre dépôt git. Ajoutez toujours *.env à votre fichier .gitignore.
Sécurité des fichiers .env
Lors du partage de fichiers .env avec des coéquipiers pour le débogage, il existe un risque élevé d'exposer accidentellement des secrets de production. Notre outil aide à atténuer ce risque grâce à la fonctionnalité "Masquer les valeurs sensibles". Il utilise des heuristiques pour identifier des clés comme SECRET, TOKEN ou PASSWORD et remplace leurs valeurs par une version masquée (ex. ab...yz (32)).
Cela vous permet de comparer la structure et les valeurs non sensibles de vos fichiers d'environnement sans divulguer les secrets réels.
Conseils de pro
- Utilisez le bouton "Inverser" pour inverser rapidement le sens de comparaison entre l'environnement A et l'environnement B.
- Utilisez le champ "Filtrer les clés" pour vous concentrer sur des groupes spécifiques de variables, comme toutes les clés commençant par
AWS_ouDB_. - Incluez toujours un fichier
.env.exampledans votre dépôt avec des valeurs factices pour montrer aux autres développeurs quelles variables sont nécessaires au fonctionnement de l'application. - N'oubliez pas que les variables d'environnement sont généralement des chaînes ; si votre application a besoin d'un booléen ou d'un nombre, assurez-vous d'analyser correctement la valeur dans votre code.