Если в вашем docker-compose.yml где-то есть строка вида POSTGRES_PASSWORD: SuperSecret123, а сам файл лежит в git — у вас уже утечка, вопрос только в масштабе. Не важно, что репозиторий приватный и «только для своих»: пароль давно разошёлся по локальным клонам, CI-логам и, возможно, бэкапам. Разберём, почему это работает именно так, а не «ну мы же удалим строку потом», и как перейти на нормальную схему за один вечер.
Подробнее →