Langsung ke konten

Arsip

Manajemen Secret

1 artikel
Keamanan Siber 08 Sep 2026 9 min read

Hentikan Secret Sebelum Masuk ke Version Control

Developer dapat menghapus API key dari versi terbaru sebuah file tetapi tetap meninggalkan key tersebut di riwayat version control. Setelah credential nyata ter-commit, menghapus baris yang terlihat tidaklah cukup: salinannya mungkin masih berada di commit sebelumnya, clone, cache, mirror, build system, atau tempat lain yang pernah mengamati repository. Karena itu, kebocoran secret merupakan masalah yang sebaiknya dihentikan sejak awal. Alih-alih hanya mengandalkan scan belakangan yang melaporkan credential setelah masuk ke riwayat repository, tim dapat memeriksa perubahan pada batas tempat perubahan akan diterima dan memblokir secret yang dicurigai sebelum hal itu terjadi.