Keamanan Siber
08 Sep 2026
9 min read
Hentikan Secret Sebelum Masuk ke Version Control
Developer dapat menghapus API key dari versi terbaru sebuah file tetapi tetap meninggalkan key tersebut di riwayat version control. Setelah credential nyata ter-commit, menghapus baris yang terlihat tidaklah cukup: salinannya mungkin masih berada di commit sebelumnya, clone, cache, mirror, build system, atau tempat lain yang pernah mengamati repository. Karena itu, kebocoran secret merupakan masalah yang sebaiknya dihentikan sejak awal. Alih-alih hanya mengandalkan scan belakangan yang melaporkan credential setelah masuk ke riwayat repository, tim dapat memeriksa perubahan pada batas tempat perubahan akan diterima dan memblokir secret yang dicurigai sebelum hal itu terjadi.