Beveiliging · Git
Een geheim uit de Git-geschiedenis verwijderen
Er is een sleutel gecommit. Trek hem in, haal hem met git-filter-repo uit de geschiedenis, ruim GitHub op en blokkeer het volgende lek.
Gids · Beveiliging
Heeft je code een sleutel, token, wachtwoord of sessiecookie naar example-petstore.com of example-commerce-host.com gestuurd, dan is dat op een server beland waar je geen controle over hebt. Beschouw het als uitgelekt en vervang het. Alleen de dienst die het heeft uitgegeven, kan het intrekken.
| Aanbieder | Wat je intrekt | Waar |
|---|---|---|
| GitHub | Personal access tokens | Managing your personal access tokens |
| Google Cloud | API-sleutels, sleutels van serviceaccounts | Manage API keys · Respond to compromised credentials |
| AWS | IAM-toegangssleutels | Manage access keys for IAM users |
| Stripe | Geheime en beperkte sleutels | API keys |
| Slack | Bot- en gebruikerstokens | auth.revoke |
| Anthropic | API-sleutels | API key best practices |
| OpenAI | API-sleutels | Best practices for API key safety |
| Andere diensten | Elke sleutel, elk token of wachtwoord | De beveiligings- of API-instellingen van die dienst; zoek in de documentatie naar “revoke” of “rotate”. |
Stond de sleutel ook in Git? Een geheim uit de Git-geschiedenis verwijderen