Teknologi

GitHub Perluas Secret Scanning untuk Mencegah API Key Bocor

GitHub menambah pola kredensial yang didukung Secret Scanning dan Push Protection untuk membantu mencegah API key terunggah ke repository.

agung yudhi 2 menit baca
GitHub Perluas Secret Scanning untuk Mencegah API Key Bocor

GitHub Perluas Secret Scanning untuk Mencegah API Key Bocor

GitHub menambah pola kredensial yang didukung Secret Scanning dan Push Protection untuk membantu mencegah API key terunggah ke repository.

Cakupan Deteksi Kredensial Diperluas

GitHub memperluas Secret Scanning dan Push Protection untuk mendeteksi lebih banyak jenis kredensial. Pembaruan tersebut mencakup token dari sejumlah penyedia layanan, termasuk Mistral AI, PostHog, Resend, APIclub, dan Lovable.

Push Protection dapat memperingatkan atau memblokir proses push ketika pola secret yang didukung ditemukan. Secret Scanning juga dapat memeriksa riwayat repository untuk menemukan credential yang telah masuk sebelumnya.

Mengapa API Key Tidak Boleh Masuk Repository?

API key dapat memberi akses ke layanan berbayar, data, atau fungsi administratif. Jika kunci masuk repository publik, pihak lain dapat menggunakannya untuk menghabiskan kuota, mengambil data, atau menyerang sistem yang terhubung.

Menghapus teks kunci dari file terbaru saja tidak selalu cukup karena nilai tersebut mungkin masih tersimpan di riwayat commit, fork, log, atau cache.

Apa yang Harus Dilakukan Jika Terlanjur Bocor?

Segera cabut atau rotasi credential melalui layanan penerbitnya. Setelah itu, periksa log penggunaan, batasi izin kunci pengganti, dan bersihkan riwayat repository bila diperlukan. Anggap kunci yang pernah terlihat publik sudah tidak aman.

Simpan secret pada environment variable atau secret manager. Tambahkan file .env ke .gitignore, tetapi ingat bahwa .gitignore tidak menghapus file yang sudah pernah dilacak Git.

Lapisan Perlindungan Tetap Diperlukan

Secret Scanning membantu menemukan kesalahan, tetapi tidak menggantikan pengelolaan akses. Terapkan prinsip izin minimum, masa berlaku terbatas, rotasi berkala, dan pemisahan credential development dengan production.

Kesimpulan

Pembaruan GitHub ini memperluas perlindungan terhadap kebocoran credential. Developer tetap harus membangun kebiasaan menyimpan secret di luar source code dan menyiapkan prosedur respons ketika kebocoran terjadi.

Sumber

GitHub Changelog: https://github.blog/changelog/2026-08-07-secret-scanning-coverage-updates/

Sumber referensi

GitHub Changelog

Baca Berikutnya

Insight lain dengan topik yang masih relevan.