[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"glossary-secret-scanning::ru":3,"gloss-cluster-secret-scanning::ru":23,"gloss-next-secret-scanning::ru":9},{"slug":4,"category":5,"name":6,"definition":7,"meta_desc":8,"faq":9,"schema_markup":9,"related":10},"secret-scanning","security","Сканирование секретов (Secret Scanning)","Сканирование секретов — это автоматическое обнаружение учётных данных: API-ключей, паролей БД, приватных ключей, OAuth-токенов, — случайно попавших в исходный код, конфиги или логи. Утёкшие секреты — один из самых частых и дорогих векторов взлома: ключ, отправленный в публичный репозиторий, боты находят и используют за считанные минуты, а ротировать его потом куда болезненнее, чем не допустить утечки. Сканеры сопоставляют известные шаблоны ключей и эвристики энтропии; лучшие из них работают как pre-commit хук или CI-ворота, чтобы секрет ловился до попадания в историю. Для быстро релизящих разработчиков это дешёвая страховка. Практический совет: включите встроенное сканирование и push-защиту вашего Git-хостинга, добавьте локальный pre-commit сканер, храните реальные секреты в менеджере или хранилище, а не в .env-файлах, которые утекают в коммиты; а если что-то утекло — сначала отзовите и ротируйте, ведь удаление коммита утечку не отменяет.","Сканирование секретов автоматически находит учётные данные, попавшие в код, конфиги или логи: ключ в публичном репозитории боты находят за минуты.",null,[11,14,17,20],{"slug":12,"name":13},"api-key","API-ключ (API Key)",{"slug":15,"name":16},"audit-log","Журнал аудита (Audit Log)",{"slug":18,"name":19},"byok","Собственный ключ шифрования (BYOK)",{"slug":21,"name":22},"secrets-management","Secrets Management (управление секретами)",[24,26,30,34,37,40,41,44,47,50,53,56],{"slug":15,"category":5,"name":16,"updated_at":25},"2026-08-24T02:46:37+00:00",{"slug":27,"category":5,"name":28,"updated_at":29},"blast-radius","Радиус поражения","2026-08-24T03:30:02+00:00",{"slug":31,"category":5,"name":32,"updated_at":33},"break-glass-access","Аварийный доступ (break-glass)","2026-08-24T02:46:38+00:00",{"slug":35,"category":5,"name":36,"updated_at":33},"bridge-letter","Бридж-письмо (bridge letter)",{"slug":38,"category":5,"name":39,"updated_at":33},"business-associate-agreement","Соглашение с бизнес-партнёром (BAA)",{"slug":18,"category":5,"name":19,"updated_at":25},{"slug":42,"category":5,"name":43,"updated_at":33},"cve","CVE (идентификатор уязвимости)",{"slug":45,"category":5,"name":46,"updated_at":29},"data-classification","Классификация данных",{"slug":48,"category":5,"name":49,"updated_at":33},"data-loss-prevention","Предотвращение утечек данных (DLP)",{"slug":51,"category":5,"name":52,"updated_at":33},"data-minimization","Минимизация данных",{"slug":54,"category":5,"name":55,"updated_at":33},"data-poisoning","Отравление данных (Data Poisoning)",{"slug":57,"category":5,"name":58,"updated_at":33},"data-processing-agreement","Соглашение об обработке данных (DPA)"]