Секреты, разбросанные по .env-файлам на ноутбуках разработчиков, рано или поздно утекают — в git, в скриншот, в переписку. Если у вас команда больше одного человека и хотя бы пара окружений (dev/stage/prod), самодельный обмен паролями через мессенджер перестаёт масштабироваться. Infisical — открытый self-hosted менеджер секретов, который решает эту задачу: единое место для переменных окружения, версионирование, права доступа и аудит. Ниже — рабочий docker-compose.yml, который поднимает его на своём сервере за 15 минут.
Подробнее →