Det räcker inte att ta bort en läckt nyckel ur koden — om den aldrig roterats är den fortfarande en giltig väg in. Vi letar efter secrets i er git-historik och flaggar varje träff som måste roteras.
Kör gratis domänscan Alla kontroller →Vi scannar er git-historik efter läckta secrets (API-nycklar, tokens, lösenord, privata nycklar) och klassificerar typ och plats. En läckt secret måste betraktas som komprometterad och roteras — vi avgör INTE om den fortfarande är aktiv genom att använda den (det gör vi inte); vi flaggar den som potentiell exponering som kräver rotation.
En borttagen nyckel finns kvar i git-historiken för alltid — och en angripare läser historiken, inte bara senaste commit. Om nyckeln inte roterats spelar det ingen roll att den 'togs bort'. Rotation efter exponering är den enda åtgärd som faktiskt stänger dörren.
Använder ni de läckta nycklarna?
Nej — vi detekterar exponeringen i historiken utan att använda nycklarna. Vi kan inte avgöra om en nyckel fortfarande är aktiv utan att använda den, så vi flaggar varje träff för rotation.
Räcker det att ta bort nyckeln?
Nej — den finns kvar i git-historiken. Bara rotation gör den läckta nyckeln värdelös för en angripare.
Måste koden lämna oss?
Nej — historik-scanningen kan köras self-hosted i er miljö.
Kör en gratis scan eller beställ en full Security Assessment — prioriterat, inte brus.
Kör gratis domänscan