Arduino & IoT Academy · पाठ

कोड से गुप्त जानकारी बाहर रखें

क्रेडेंशियल को साधारण टेक्स्ट में नहीं, सुरक्षित रूप से संग्रहीत करें।

पाठ 2, कुल 4 में से13 चरण

कोड से गुप्त जानकारी बाहर रखें, CoddyKit पर Arduino & IoT Academy का एक निःशुल्क पाठ है। यह 4 में से 2वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Arduino & IoT Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Arduino & IoT Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

गुप्त जानकारी में क्या आता है

WiFi पासवर्ड, API टोकन और निजी कुंजियाँ सभी गुप्त जानकारी हैं। जो भी चीज़ पहुँच प्रदान करती है, वह आपके स्केच में कभी खुले रूप में नहीं रहनी चाहिए। 🔑

सादे-पाठ कुंजियों का खतरा

फ़्लैश मेमोरी को वायर के ज़रिए पढ़ा जा सकता है। आपके कोड में मौजूद सादे-पाठ कुंजी को कोई भी व्यक्ति केवल चिप की प्रतिलिपि निकालकर कॉपी कर सकता है।

String apiKey = "AKIA12345SECRET"; // visible to anyone who reads the flash

Git समस्या को और बढ़ाता है

किसी रहस्य को एक बार कमिट कर दें, तो वह आपके इतिहास में हमेशा रहता है। उसे मिटाने के बाद भी पुराना कमिट उजागर की गई कुंजी को सँजोए रहता है।

अलग हेडर का उपयोग करें

क्रेडेंशियल को secrets.h जैसी छोटी फ़ाइल में रखें और उसे संस्करण नियंत्रण से बाहर रखें। यह रहस्य हेडर कुंजियों को GitHub से दूर रखता है, जबकि आपका स्केच साझा किया जा सकता है।

#include "secrets.h" // holds WIFI_SSID and WIFI_PASS, never committed

Git में इसे अनदेखा करें

अपनी रहस्य फ़ाइल को .gitignore में जोड़ें, ताकि वह गलती से कभी कमिट न हो। यह एक पंक्ति वास्तविक दुनिया में होने वाले अधिकांश कुंजी-लीक को रोकती है।

# .gitignore
secrets.h

सेटअप के समय प्रावधान करें

कुंजियों को कोड में स्थायी रूप से लिखने के बजाय, उपकरण के पहली बार शुरू होने पर उन्हें एक बार दर्ज करें। कॉन्फ़िगरेशन पेज के ज़रिए प्रावधान करना रहस्यों को आपके स्रोत कोड से पूरी तरह दूर रखता है।

NVS या EEPROM में संग्रहित करें

ESP32 में NVS उपलब्ध है, जो रनटाइम रहस्यों के लिए फ़्लैश में कुंजी-मूल्य संग्रह है। आप टोकन को एक बार लिखते हैं और हर बार शुरू होने पर उसे पढ़ लेते हैं।

preferences.begin("net", false);
preferences.putString("token", userToken);

एक उपकरण, एक कुंजी

हर यूनिट को अपनी क्रेडेंशियल दें, साझा मास्टर कुंजी कभी न दें। प्रति-उपकरण कुंजियों के साथ, बाकी उपकरणों को छुए बिना एक चुराए गए उपकरण की पहुँच रद्द की जा सकती है।

कुंजियाँ बदलें और रद्द करें

कुंजियों को तय अंतराल पर बदलने और लीक हुई कुंजियों को तुरंत निष्क्रिय करने की योजना बनाएँ। कुंजी-परिवर्तन यह सीमित करता है कि कोई चुराया गया रहस्य कितने समय तक उपयोगी रहेगा।

न्यूनतम विशेषाधिकार

हर टोकन को केवल उतनी ही पहुँच दें जितनी उसे वास्तव में चाहिए। न्यूनतम विशेषाधिकार का अर्थ है कि लीक हुई उपकरण-कुंजी केवल अपने विषय को पढ़ सके, आपके पूरे खाते को नहीं।

पुश करने से पहले स्कैन करें

उपकरण किसी कुंजी को दूरस्थ रिपॉज़िटरी तक पहुँचने से पहले पकड़ सकते हैं। आपके कार्यप्रवाह में मौजूद रहस्य स्कैनर दुर्घटनावश होने वाले लीक को पहले ही रोक देता है।

त्वरित जाँच

इनमें से कौन-सा आपकी सार्वजनिक रिपॉज़िटरी से कुंजी को दूर रखता है?

पुनरावलोकन

रहस्यों को कभी कोड में स्थायी रूप से न लिखें। gitignore किए गए हेडर का उपयोग करें, सेटअप के समय प्रावधान करें, NVS में संग्रहित करें और ऐसी प्रति-उपकरण कुंजियाँ रखें जिन्हें आप बदल सकें। 🔐

शुरुआत निःशुल्क

एआई शिक्षक के साथ C++ सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
30
पाठ
120

अक्सर पूछे जाने वाले प्रश्न

क्या “कोड से गुप्त जानकारी बाहर रखें” पाठ निःशुल्क है?

हाँ—“कोड से गुप्त जानकारी बाहर रखें” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Arduino & IoT Academy पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Arduino & IoT Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“कोड से गुप्त जानकारी बाहर रखें” में मैं क्या सीखूँगा?

क्रेडेंशियल को साधारण टेक्स्ट में नहीं, सुरक्षित रूप से संग्रहीत करें। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Arduino & IoT Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Arduino & IoT Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Arduino & IoT Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 2वाँ पाठ है।

“कोड से गुप्त जानकारी बाहर रखें” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Arduino & IoT Academy पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Arduino & IoT Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. IoT पर हमले के सामान्य रास्ते
  2. कोड से गुप्त जानकारी बाहर रखें
  3. TLS से एन्क्रिप्ट करें और प्रमाणपत्र सत्यापित करें
  4. फ़र्मवेयर पर हस्ताक्षर करें और उसे लॉक करें
← Arduino & IoT Academy पर वापस जाएँ