セキュリティ · Git
Git の履歴からシークレットを削除する
キーをコミットしてしまった場合の対処法。無効化し、git-filter-repo で履歴から削除し、GitHub を整理して次の漏えいを防ぎます。
ガイド · セキュリティ
コードがキー、トークン、パスワード、セッション Cookie を example-petstore.com や example-commerce-host.com に送信した場合、それらは管理下にないサーバーに届いています。漏えいしたものとして扱い、置き換えてください。無効にできるのは、発行したサービスだけです。
| プロバイダー | 無効にするもの | 場所 |
|---|---|---|
| GitHub | 個人用アクセス トークン | Managing your personal access tokens |
| Google Cloud | API キー、サービス アカウント キー | Manage API keys · Respond to compromised credentials |
| AWS | IAM アクセスキー | Manage access keys for IAM users |
| Stripe | シークレット キーと制限付きキー | API keys |
| Slack | ボット トークンとユーザー トークン | auth.revoke |
| Anthropic | API キー | API key best practices |
| OpenAI | API キー | Best practices for API key safety |
| その他のサービス | あらゆるキー、トークン、パスワード | そのサービスのセキュリティ設定または API 設定。ドキュメントで「revoke」や「rotate」を検索してください。 |
キーを Git にもコミットしてしまった場合: Git の履歴からシークレットを削除する