Kunci API Anda Lebih Berharga daripada yang Anda Kira 🔐
Salah satu kesalahan keamanan paling sederhana juga bisa menjadi salah satu yang paling mahal:
Mengekspos kredensial.
Kunci API, kata sandi, token akses, kredensial cloud, kunci privat, dan kredensial layanan dapat memberi akses ke sistem yang seharusnya tidak dapat diakses secara publik.
Dan terkadang pemaparannya tidak terjadi karena seseorang sengaja memublikasikan rahasia.
Ini terjadi secara tidak sengaja.
Seorang pengembang mungkin menempatkan kunci API di dalam file konfigurasi.
Seseorang melakukannya dengan menyimpannya ke Git.