Sızıntı
GitHub Sır Sızıntısı
Bir API anahtarı çoğu zaman sizin sunucunuzdan değil, bir çalışanın kişisel deposundan ya da birlikte çalıştığınız ajansın açık projesinden sızar. Yanlışlıkla commit'lenen tek bir `.env` dosyası, veritabanı şifrenizi herkese açık hale getirir. Specula açık depolarda alan adınızın geçtiği bu dosyaları arar.
Alan adınızın izini sürer
Arama, depo adıyla değil alan adınızın kendisiyle yapılır — sızıntı sizin hesabınızda olmasa bile bulunur.
Şablonu gerçek sızıntıdan ayırır
`.env.example` dosyaları ve `changeme`, `your-api-key` gibi yer tutucu değerler elenir. Uyarı yalnızca gerçek görünen bir değer için üretilir.
Ne yapılacağıyla birlikte
Bulgu, sızan anahtarın hangi serviste kullanıldığını ve önce hangisinin iptal edilmesi gerektiğini söyler.
eski-ajans/musteri-projesi
DB_HOST=db.specula.com.trDB_PASSWORD=••••••••••••API_KEY=your-api-key-here ← yer tutucu · yok sayıldı
2 gerçek değer · 1 şablon elendi · anahtar iptali önerildi
Diğer özellikler
Bu kontrolü kendi alan adınızda çalıştırın.
Alan adınızı ekleyin, Specula ilk taramayı dakikalar içinde tamamlasın. Kredi kartı gerekmez.