Proyectos y despliegues

Variables y secretos

Distingue configuración pública de credenciales y evita confirmar secretos en Git.

Actualizado el 28 de agosto de 2026

  • Una variable pública puede quedar visible en el JavaScript enviado al navegador; no la uses para credenciales.
  • Tokens, contraseñas, claves privadas y cadenas de conexión son secretos del servidor.
  • No confirmes archivos .env, llaves o respaldos en el repositorio.
  • El panel todavía no ofrece autoservicio para variables o secretos de build/runtime. Un proyecto que los necesite requiere configuración asistida.
No envíes el valor en un ticket

Describe el nombre y finalidad de la variable. El equipo acordará un canal seguro para cargar el valor sin guardarlo en el texto del ticket.