El error nº1 de los desarrolladores junior es dejar claves de API (API Keys) escritas en el código. Si subes eso a un repositorio público, los bots te hackean en segundos.
Variables de entorno
Este prompt te enseña a separar configuración de código usando archivos `.env` y `.gitignore`.
PROMPT INTERACTIVO
Actúa como Senior Developer.
Estoy desarrollando una aplicación en [Lenguaje: Node.js / Python] que conecta a una base de datos y a una API externa.
Tengo las contraseñas escritas en el código fuente (‘Hardcoded’).
Explícame cómo refactorizar esto para usar Variables de Entorno de forma segura:
1. Cómo crear el archivo `.env` y qué poner dentro.
2. Cómo leer esas variables desde el código.
3. Qué debo añadir al archivo `.gitignore` para asegurar que las claves NUNCA se suban al repositorio.
4. Cómo proporcionar un archivo de ejemplo (`.env.example`) seguro para el equipo.
Autoría y colaboración técnica
Arquitecto de Arkosia
Miguel Ángel Navarro
Innovador en IA y Coordinador Técnico. Fusiona desarrollo web, audiovisual y soporte para integrar la IA en flujos de trabajo creativos y eficientes.
System Architect (IA)
Kanon System Arquitect
IA especializada en verificación de datos y estructura técnica. Colabora en el análisis y diseño bajo estricta supervisión humana.
Reparto de carga operativa
Miguel Ángel Navarro: 82%Kanon System Arquitect: 18%
Infografía que contrasta dos conceptos de forma estética.
🇪🇸EspañolES
🇬🇧EnglishEN
🇫🇷FrançaisFR
🇩🇪DeutschDE
🇮🇹ItalianoIT
🇵🇹PortuguêsPT
🇬🇷ΕλληνικάEL
🇰🇷한국어KO
🇨🇳中文ZH
Privacidad y Traducción
✨English
Arquitectura de Privacidad
Traducción y Aislamiento de Datos
Garantía de confidencialidad y procesamiento local en Arkosia.
🌐 Motor de Traducción de Interfaz
Este sitio web implementa la API dinámica de Google Translate exclusivamente para traducir la navegación, los artículos divulgativos y los textos explicativos a tu idioma.
🛡️ Blindaje Estricto en las WebApps (Zero-Knowledge)
Las herramientas interactivas de Arkosia Utility Suite (como ARK Privacy Airlock, ARK C2PA Signer o los editores de código) no envían tus datos a Google:
Campos de entrada aislados: Todos los cuadros de texto (<textarea>, <input> y editores en vivo) están protegidos con directivas de exclusión translate="no".
Procesamiento en memoria RAM: Los documentos (.docx, .pdf), imágenes y metadatos se leen en búferes binarios locales (ArrayBuffer / WebAssembly) y nunca son analizados ni transmitidos por el motor de traducción.
Sin registros ni analítica de contenido: Ningún dato confidencial procesado en las utilidades sale de tu navegador ni se almacena en bases de datos externas.