Arduino & IoT Academy · Pelajaran

Jauhkan Rahasia dari Kode

Simpan kredensial dengan aman, bukan sebagai teks biasa.

Pelajaran 2 dari 413 langkah

Jauhkan Rahasia dari Kode adalah pelajaran Arduino & IoT Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Arduino & IoT Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Arduino & IoT Academy mencakup 4 pelajaran total.

Apa yang Termasuk Rahasia

Kata sandi WiFi, token API, dan kunci privat semuanya merupakan rahasia. Apa pun yang memberikan akses tidak boleh dibiarkan terlihat jelas di dalam sketch Anda. 🔑

Bahaya Kunci Teks Biasa

Memori flash dapat dibaca kembali melalui koneksi. Kunci teks biasa di dalam kode Anda dapat disalin siapa pun hanya dengan menyalin isi chip.

String apiKey = "AKIA12345SECRET"; // visible to anyone who reads the flash

Mengapa Git Memperburuknya

Setelah rahasia dikomit sekali, rahasia itu akan tetap berada dalam riwayat selamanya. Meskipun Anda menghapusnya, komit lama masih menyimpan kunci yang terbuka.

Gunakan Header Terpisah

Letakkan kredensial dalam file kecil seperti secrets.h yang tidak disertakan dalam kendali versi. Header rahasia ini menjaga kunci tetap berada di luar GitHub, sementara sketch Anda tetap dapat dibagikan.

#include "secrets.h" // holds WIFI_SSID and WIFI_PASS, never committed

Abaikan di Git

Tambahkan .gitignore ke file rahasia Anda agar file tersebut tidak pernah terkomit secara tidak sengaja. Satu baris ini mencegah sebagian besar kebocoran kunci di dunia nyata.

# .gitignore
secrets.h

Sediakan saat Penyiapan

Alih-alih menanamkan kunci, masukkan kunci sekali saat perangkat pertama kali menyala. Penyediaan melalui halaman konfigurasi menjaga rahasia tetap berada di luar kode sumber Anda.

Simpan di NVS atau EEPROM

ESP32 menyediakan NVS, penyimpanan pasangan kunci-nilai di flash untuk rahasia saat runtime. Anda menulis token sekali, lalu membacanya kembali setiap kali perangkat menyala.

preferences.begin("net", false);
preferences.putString("token", userToken);

Satu Perangkat, Satu Kunci

Berikan kredensial tersendiri untuk setiap unit, jangan pernah menggunakan satu kunci utama bersama. Dengan kunci per perangkat, satu perangkat yang dicuri dapat dicabut aksesnya tanpa memengaruhi perangkat lain.

Rotasikan dan Cabut

Rencanakan penggantian kunci secara berkala dan segera nonaktifkan kunci yang bocor. Rotasi membatasi lamanya satu rahasia yang dicuri tetap berguna.

Hak Akses Minimum

Berikan setiap token hanya akses yang benar-benar dibutuhkannya. Hak akses minimum berarti kunci perangkat yang bocor hanya dapat membaca topiknya sendiri, bukan seluruh akun Anda.

Pindai Sebelum Mengirim

Alat dapat menemukan kunci sebelum kunci tersebut sampai ke repositori jarak jauh. Pemindai rahasia dalam alur kerja Anda mencegah kebocoran yang tidak disengaja sebelum terjadi.

Pemeriksaan Singkat

Salah satu hal berikut dapat menjaga kunci tetap berada di luar repositori publik Anda.

Rangkuman

Jangan pernah menanamkan rahasia ke dalam kode. Gunakan header yang diabaikan Git, lakukan penyediaan saat penyiapan, simpan di NVS, dan gunakan kunci per perangkat yang dapat Anda rotasikan. 🔐

Gratis untuk memulai

Belajar C++ dengan tutor AI — gratis

Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.

Kursus
30
Pelajaran
120

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Jauhkan Rahasia dari Kode” gratis?

Ya — teks lengkap “Jauhkan Rahasia dari Kode” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Arduino & IoT Academy, upgrade ke CoddyKit PRO. Kursus Arduino & IoT Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Jauhkan Rahasia dari Kode”?

Simpan kredensial dengan aman, bukan sebagai teks biasa. Kamu berlatih Arduino & IoT Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Arduino & IoT Academy?

Tidak diperlukan pengalaman sebelumnya. Arduino & IoT Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.

Berapa lama pelajaran “Jauhkan Rahasia dari Kode” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Arduino & IoT Academy ini?

Ya. Setiap pelajaran Arduino & IoT Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Permukaan Serangan IoT yang Umum
  2. Jauhkan Rahasia dari Kode
  3. Enkripsi dengan TLS dan Verifikasi Sertifikat
  4. Tandatangani dan Kunci Firmware
← Kembali ke Arduino & IoT Academy