Secrets
API-Schlüssel, Tokens, private Schlüssel und Zugangsdaten, die im Arbeitsverzeichnis committet wurden.
- Schlüssel von Cloud-, SaaS- und Zahlungsanbietern
- Befunde werden maskiert — Secret-Werte werden nie gespeichert
- Nur ein Einweg-Hash wird aufbewahrt, um einen Befund über mehrere Audits hinweg zu verfolgen