Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Выносить ключи и токены из кода в конфиги, которые подкладывать вручную в bin.
В репозитории конфиг держать без чувствительной информации, заменив токены пустыми строками, например.
#include "../../../miranda-private-keys/Dropbox/secret_key.h"
…
data.AppendFormat("&client_id=%s&client_secret=%s", DROPBOX_APP_KEY, DROPBOX_API_SECRET);
#define DROPBOX_API_SECRET «abcdefghijklm»
Можно маунтить директорию с шифрованием. Ключи один раз положил потом просто маунт
а 81% так и не были удалены в течении срока наблюденияЧто не обязательно свидетельствует о их уязвимости — отсутствие реакции может быть обусловлено тем что:
Полагаю, вам понятен смысл слов «приватный разговор» и «публичное заявление»: содержание приватного разговора не должно стать известно посторонним, содержание же публичного заявления должно стать известно широкому кругу людей. Разница между приватным ключом и публичным ключом такая же: приватный ключ следует спрятать и не показывать никому, а публичный ключ можно опубликовать (эти слова не случайно однокоренные).
Они просканировали GitHub