# gitea: пароль SMTP из файла **Приоритет:** Низкий Единственный секрет gitea в compose — пароль SMTP. Механизм есть: `GITEA__mailer__PASSWD__FILE` работает для любого ключа `app.ini` начиная с 1.20, у нас 1.27.0. Приоритет низкий из-за оговорки, которая съедает половину пользы: `environment-to-ini` **записывает содержимое файла в `app.ini` открытым текстом**, то есть пароль всё равно оседает на диске в `/gitea/conf/app.ini`. Это открытая проблема апстрима (#35316), исправления нет. Выигрыш реальный, но частичный — секрет уходит из `environment:`, `docker inspect` и окружения процесса, а с диска не уходит. Готово, когда `docker inspect` контейнера gitea не показывает пароль SMTP. Что он остался в `app.ini` — известное ограничение, а не незакрытая часть задачи. Механизм и ссылки на код: [справка по файловым секретам](../drafts/secrets-file-support.md). Из декомпозиции `secrets-env-to-file` (2026-07-25). Связано: files/gitea, roles/secrets, [no-secrets-in-playbook-output](no-secrets-in-playbook-output.md).