私は Rails、django (および少しの php) でいくつかのアプリに取り組んでおり、そのうちのいくつかでやり始めたことの 1 つは、データベースやその他のパスワードを特定の構成ファイルにプレーンテキストではなく環境変数として保存することです (または、django アプリの場合は settings.py 内)。
これについて私の共同研究者の 1 人と話し合ったところ、彼は、これはお粗末なやり方であると示唆しました。
それで、知りたいのですが、これは安全な方法ですか?これらのファイルにパスワードをプレーンテキストとして保存する方が安全ですか (もちろん、これらのファイルを公開リポジトリなどに残さないようにしてください)。