「シークレットスキャン」とは?漏れた API キー、誰が止めてくれるのか? 業務システム 65 件と GitHub・GitLab を調べてみた
- GitHubのシークレットスキャンはAPIキーの形を検出するが、提供元が鍵を無効化しない
- 提供元ごとの対応が異なる、GitHubのプッシュ保護は無料プランでは動作しない
- 日本の業務SaaSの鍵は提供元に知らせられないため、自前で取り消しを実施する必要がある
「シークレットスキャン」とは?漏れた API キー、誰が止めてくれるのか? 業務システム 65 件と GitHub・GitLab を調べてみた - Qiita


