AOSSIE-Org / AOSSIE-Org/DocPilot

security: .gitignore missing critical entries for API keys and signing credentials

Aberta
#41 1 comentário 0 reações 0 responsáveis Ver no GitHub
stale
Linguagem predominante
Dart
Estrelas
18
Forks
24
Métricas de merge de PRs
Nenhum PR com merge em 30d

Descrição

## Description

The current `.gitignore` does not protect against accidentally committing sensitive files:

### Missing Entries

| File | Risk |
|------|------|
| `android/app/google-services.json` | Firebase API keys for Android |
| `ios/Runner/GoogleService-Info.plist` | Firebase API keys for iOS |
| `android/key.properties` | Android release signing passwords |
| `*.jks` / `*.keystore` | Android signing keystores |
| `.env.local` / `.env.production` | Production API keys |

### Current .gitignore

The current file only has the default Flutter template entries. It ignores `.env` but not `.env.local`, `.env.production`, or any Firebase/signing credential files.

## Impact

Any contributor who adds Firebase or configures release signing could accidentally push API keys or signing credentials to the public repo.

## Expected Fix

Add security-critical exclusions to `.gitignore`.

Guia de contribuição

Nenhum guia de contribuição indexado para este repositório

Avaliação

Esta issue ainda não foi avaliada.

Receba novas issues na sua caixa de entrada

Um resumo curto de issues do GitHub para quem está começando.