秘密とは何か?
シークレットとは、パスワード、APIキー、データベーストークンなど、ソースコード内にハードコードされた高価値の認証情報であり、漏洩すると企業のセキュリティを脅かします。シークレットが漏洩すると、システムやデータへの不正アクセスを許し、侵害やコンプライアンスリスクにつながります。漏洩を防ぐには、開発の早い段階でシークレットを特定・削除し、ソース管理に到達しないようにする必要があります。
シークレットには以下が含まれます:
- パスワード
- APIキー
- 暗号化キー
- トークン
- データベース認証情報



