security
Словарь ↗Сканирование секретов (Secret Scanning)
Сканирование секретов — это автоматическое обнаружение учётных данных: API-ключей, паролей БД, приватных ключей, OAuth-токенов, — случайно попавших в исходный код, конфиги или логи. Утёкшие секреты — один из самых частых и дорогих векторов взлома: ключ, отправленный в публичный репозиторий, боты находят и используют за считанные минуты, а ротировать его потом куда болезненнее, чем не допустить утечки. Сканеры сопоставляют известные шаблоны ключей и эвристики энтропии; лучшие из них работают как pre-commit хук или CI-ворота, чтобы секрет ловился до попадания в историю. Для быстро релизящих разработчиков это дешёвая страховка. Практический совет: включите встроенное сканирование и push-защиту вашего Git-хостинга, добавьте локальный pre-commit сканер, храните реальные секреты в менеджере или хранилище, а не в .env-файлах, которые утекают в коммиты; а если что-то утекло — сначала отзовите и ротируйте, ведь удаление коммита утечку не отменяет.
Похожие термины