De sleutel die iemand twee jaar geleden plakte werkt nog.
Credentials in je code en in wat je applicatie naar de browser stuurt, gevonden in wat je vandaag uitrolt en in elke versie daarachter, en daarna getoetst of ze nog iets openen.

In de code, en in wat de browser ontvangt.
Wat de lijst haalt, waar een sleutel buiten de repository lekt, en wat je krijgt als er een gevonden wordt.
Een lijst die kort genoeg is om door te werken.
Identifiers en hashes ogen ook willekeurig, en daarom bedelven scanners die op willekeur scoren de echte. Een string beoordelen op hoe hij is opgebouwd laat het rapport achter met de credential en weinig anders.
- Placeholders en fixtures beoordeeld op wat eromheen staat
- Cloud-sleutels, database-URL's, private keys, tokens en CI-credentials

De sleutel die je frontend aan elke bezoeker geeft.
Een sleutel die in je JavaScript is gebundeld, is openbaar zodra de pagina laadt: iedereen kan de ontwikkelaarstools van de browser openen en hem lezen. De run controleert wat je live applicatie echt serveert, niet alleen de repository erachter.
- Gevonden in de draaiende applicatie, niet alleen in de code
- Sleutels die op een server horen, gemeld zodra de browser ze krijgt
Wat je krijgt als er een gevonden wordt.
Het bestand en de regel, met de code eromheen, zodat het in één oogopslag te bevestigen is. Waar hij bij kan, want een leessleutel voor een test en een schrijfsleutel voor productie zijn niet dezelfde bevinding. En hoe ver hij teruggaat, wat bepaalt of roteren genoeg is.
- De waarde zelf wordt gemaskeerd, nooit opgeslagen
- Wijs hem toe, koppel een ticket en volg hem tot hij gesloten is

Anyone with the repository can sign tokens the service accepts, so they can mint a session for any user. The key stays compromised after it is removed from the current tree.
De regel weghalen haalt het secret niet weg.
De code van vandaag
Sleutels in broncode, configuratie en omgevingsbestanden — inclusief de lokale fallback die stilletjes de productiewaarde werd.
Elke versie daarachter
De volledige geschiedenis. Een secret dat vorig jaar is verwijderd staat nog in de commit ervoor, en in elke kloon die iemand nam.
Waar het niet opvalt
Waarden achter een laagje encoding, en credentials in meegecommitte archieven en buildartefacten.
Vragen over secret-detectie.
Kom erachter wat er al in je geschiedenis staat.
Koppel een repository en de eerste run leest elke versie achter wat je vandaag uitrolt.
