refactor: move more sensitive values into .env for simpler configuration

- Move Vikunja DB user/password/database and JWT secret to environment variables
- Update .env.example with clear sections and 'change-me' placeholders
- Update SECURITY.md to reflect that more secrets now live in .env
This commit is contained in:
peskyadmin
2026-08-02 16:34:12 -04:00
parent 0ca4b8897b
commit 8e3df8934a
3 changed files with 24 additions and 4 deletions

View File

@@ -28,3 +28,12 @@ The `docker-compose.yml` file contains placeholder values (`***`) for sensitive
- Vikunja JWT secret
**Change these values** before deploying anywhere security matters. Never use the default placeholders in production or shared environments.
## Environment File
The `.env` file now contains additional sensitive values including:
- Database credentials
- Vikunja JWT secret
**Never commit your `.env` file.** Always use `.env.example` as a template and keep real values private.