Skip to content

Repository files navigation

πŸ”’ Safe Open Source - Kit de Publication SΓ©curisΓ©e

License Language PRs Welcome

Transformez vos projets privΓ©s en projets open source sans risque de leak de donnΓ©es sensibles.

Kit complet avec guide dΓ©taillΓ©, checklist imprimable, script d'automatisation et template de README professionnel pour publier vos projets en toute sΓ©curitΓ©.


🎯 Pourquoi ce Kit ?

Vous avez un projet privΓ© que vous voulez partager en open source, mais :

  • ❌ Vous avez des clΓ©s API dans le code
  • ❌ Votre historique Git contient des secrets
  • ❌ Des fichiers .env avec des mots de passe
  • ❌ Vous ne savez pas par oΓΉ commencer

Ce kit vous guide pas à pas pour nettoyer tout ça de manière sécurisée !


πŸ“¦ Contenu du Kit

Fichier Description Utilisation
GUIDE-OPEN-SOURCE.md πŸ“– Guide complet Γ©tape par Γ©tape Lis en premier
CHECKLIST-OPEN-SOURCE.md βœ… Checklist imprimable (150+ items) Imprime et coche
prepare-open-source.sh πŸ€– Script automatique de nettoyage ExΓ©cute dans ton projet
README-TEMPLATE.md πŸ“ Template de README professionnel Copie et personnalise

πŸš€ Quick Start

# 1. Clone ce repository
git clone https://github.com/gbourgogne4000K/safe-open-source.git
cd safe-open-source

# 2. Copie le kit dans ton projet
cp -r . /chemin/vers/ton-projet/oss-kit/

# 3. Va dans ton projet
cd /chemin/vers/ton-projet

# 4. Rends le script exΓ©cutable
chmod +x oss-kit/prepare-open-source.sh

# 5. Lance le script
./oss-kit/prepare-open-source.sh

# 6. Suis la checklist
# Ouvre oss-kit/CHECKLIST-OPEN-SOURCE.md et coche au fur et Γ  mesure

✨ Fonctionnalités

πŸ” DΓ©tection Automatique de Secrets

  • Scan de 8+ patterns de secrets (API keys, passwords, tokens)
  • DΓ©tection OpenAI, GitHub, AWS, Google Cloud
  • Recherche dans le code ET l'historique Git

πŸ›‘οΈ Nettoyage SΓ©curisΓ©

  • Backup automatique avant toute opΓ©ration
  • GΓ©nΓ©ration de .env.example avec placeholders
  • Nettoyage de l'historique Git (3 mΓ©thodes)
  • Configuration .gitignore complΓ¨te

πŸ“š Documentation ComplΓ¨te

  • Guide de 16KB avec exemples de code
  • Checklist de 150+ points de vΓ©rification
  • Template README professionnel (500+ lignes)
  • Section "En cas de leak" pour gestion de crise

⚑ Script d'Automatisation

  • Scan de secrets
  • Traitement des .env
  • CrΓ©ation LICENSE MIT
  • VΓ©rifications prΓ©-publication

πŸ“Š Cas d'Usage

Petit Projet (< 50 fichiers)

./prepare-open-source.sh  # RΓ©ponds "No" au nettoyage d'historique
# Temps: ~15 minutes

Projet Moyen (50-200 fichiers)

./prepare-open-source.sh  # Utilise la checklist complète
# Temps: ~30-45 minutes

Gros Projet (200+ fichiers)

# 1. Lis le guide complet
# 2. Audit manuel + script
# 3. Scan avec GitGuardian
# Temps: 1-2 heures

πŸ”’ SΓ©curitΓ© Garantie

Checklist minimale avant CHAQUE publication :

☐ Aucun fichier .env (sauf .env.example)
☐ .env.example avec seulement des placeholders
☐ Aucune clé API dans le code
☐ Aucun mot de passe en dur
☐ .gitignore complet
☐ Scan: grep -r "password|api_key|secret" .
☐ Test: clone dans nouveau dossier et teste
☐ Révoque TOUTES les anciennes clés après publication

πŸ“– Documentation

Guides

Outils RecommandΓ©s


πŸ†˜ En Cas de ProblΓ¨me

J'ai poussΓ© un secret par erreur !

  1. STOP - Ne panique pas
  2. RÉVOQUE la clé immédiatement
  3. SUPPRIME le repo GitHub
  4. NETTOIE l'historique avec BFG
  5. VÉRIFIE les logs d'utilisation
  6. REPUBLIE avec historique propre

Voir GUIDE-OPEN-SOURCE.md pour les dΓ©tails.


πŸŽ“ Workflow Complet

β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
β”‚ 1. Lis GUIDE-OPEN-SOURCE.md (sections 1-3) β”‚
β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜
                   ↓
β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
β”‚ 2. Imprime CHECKLIST-OPEN-SOURCE.md        β”‚
β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜
                   ↓
β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
β”‚ 3. ExΓ©cute prepare-open-source.sh          β”‚
β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜
                   ↓
β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
β”‚ 4. VΓ©rification manuelle des rΓ©sultats     β”‚
β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜
                   ↓
β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
β”‚ 5. Copie et personnalise README-TEMPLATE.mdβ”‚
β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜
                   ↓
β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
β”‚ 6. Test en local (clone dans nouveau dir)  β”‚
β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜
                   ↓
β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
β”‚ 7. Push vers GitHub                        β”‚
β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜
                   ↓
β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
│ 8. RÉVOQUE toutes les anciennes clés API ! │
β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜

🀝 Contributing

Les contributions sont bienvenues ! Si tu as des idΓ©es pour amΓ©liorer le kit :

  1. Fork le repository
  2. CrΓ©e une branche (git checkout -b feature/AmeliorationKit)
  3. Commit tes changements
  4. Push et ouvre une Pull Request

IdΓ©es de Contributions

  • Support pour d'autres langages (Python, Go, Ruby, etc.)
  • Patterns de secrets supplΓ©mentaires
  • Templates README pour diffΓ©rents types de projets
  • Traduction en anglais
  • Scripts pour Windows PowerShell
  • GitHub Actions pour vΓ©rification automatique

πŸ“ License

MIT License - RΓ©utilise librement pour tous tes projets !

Voir LICENSE pour plus de dΓ©tails.


πŸ“Š Statistiques

  • 16 KB de documentation
  • 150+ points de vΓ©rification
  • 8+ patterns de secrets dΓ©tectΓ©s
  • 50+ commandes bash prΓͺtes Γ  l'emploi
  • 3 mΓ©thodes de nettoyage Git
  • 500+ lignes de template README

🌟 Star History

Si ce kit t'a aidé à publier ton projet en toute sécurité, donne-lui une étoile ! ⭐


πŸ’‘ Tips Pro

RΓ©utilisation Rapide

CrΓ©e un alias pour accΓ©der rapidement au kit :

# Dans ton .bashrc ou .zshrc
alias oss-prep='bash ~/safe-open-source/prepare-open-source.sh'

# Puis dans n'importe quel projet :
cd mon-projet
oss-prep

Template de Projet

Garde ce kit dans un endroit accessible :

# Copie dans ton home
git clone https://github.com/gbourgogne4000K/safe-open-source.git ~/oss-toolkit

# Utilise pour chaque nouveau projet
cp -r ~/oss-toolkit/. /nouveau-projet/oss-kit/

πŸ“ž Support


Built with ❀️ pour la communauté open source française

Publier en open source devrait Γͺtre simple et sΓ»r. Ce kit rend Γ§a possible. πŸš€

About

πŸš€ Tout ce qu'il faut pour nettoyer et publier un projet en open source sans leaker de secrets. Guide FR + scripts automatiques.

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages