`.env.local` reste acceptable pour développer en local. La prod, elle, doit vivre dans un secret file serveur dédié, par app, injecté hors GitHub et relu au déploiement.
Le développeur garde `.env.local` sur sa machine. Ce fichier reste un confort de dev, pas la vérité serveur.
Le repo pousse le code et un `.env.example`, jamais les valeurs réelles.
Le dashboard ou l’ops stocke les secrets dans `/etc/secrets/apps/<app>.env` avant déploiement.
Le flux de déploiement doit refuser de partir si les variables runtime requises manquent côté serveur.
Le dashboard peut maintenant écrire ce fichier runtime hors Git. L’étape suivante sera de rendre le déploiement bloquant tant que cet env serveur n’est pas prêt. Les valeurs secrètes ne sont pas relues depuis le serveur après sauvegarde.
Aucun état serveur disponible pour cette app.
Aucune variable requise manquante dans le fichier analysé.
| Clé | Type | Valeur |
|---|