En web.config aparece algo así:
<system.net>
<defaultProxy />
<mailSettings>
<smtp>
<network host="SMTP.office365.com" port="587" userName="pepe....@xxxxxx.com" password="xxxxyyyyzzz" defaultCredentials="false" />
</smtp>
</mailSettings>
</system.net>
El password aparece en web.config y está en repositorio. Podrán verlo todos los desarrolladores que trabajen con esa rama.
Y en local, cada dev tendrá su usuario.
Es posible tener secretos en
ASP.NET Web Forms ?
sin cifrar la sección ??
cd C:\Windows\Microsoft.NET\Framework64\v4.0.30319