Infrastructure
Vol de secrets
Secret leakage
Exposition de mots de passe, tokens, certificats ou clés privées dans du code, des logs ou dépôts.
Fiche de sensibilisationPrête à diffuser à vos équipes ou clients
VOUS PENSEZ ÊTRE CONCERNÉ ?
Passez de la compréhension à l’action.
Comment cela fonctionne ?
Les secrets copiés dans des emplacements non protégés sont détectés et exploités rapidement.
EXEMPLE CONCRET
« Un token de production reste dans l’historique Git. »
Déroulement habituel
- 1Publication du secret
- 2Détection par un tiers
- 3Accès aux ressources
Signes d’alerte
- Secret dans un commit
- Token dans un log
- Alerte de scanner
Comment se protéger
- Secret manager
- Détection pré-commit
- Identités temporaires
Si vous pensez être victime
Révoquez et remplacez le secret ; le supprimer du fichier ne suffit pas s’il a été exposé.
Dernière mise à jour : 6 septembre 2026