Clés d'API et mots de passe
Une clé d'API à l'écran, c'est une facture qui arrive.
Des robots parcourent les vidéos de code à la recherche de clés d'API. Une clé visible une seconde dans un fichier .env peut être utilisée dans l'heure.
live-setup-bureau.mp4 · 2:47:10 · 4,6 Go
E-mailTéléphone00:12:16:08
0:000:451:302:152:47
5 passages à vérifier
1 min 06 à revoir sur 2 h 47- E-mailjulie.m•••••@gmail.com00:12:14
- PlaqueAB-•••-CD00:38:48
- Adresse« 12 rue des L••••••… »01:09:03
- Téléphone06 •• •• •• 7801:52:37
- OngletBoîte mail · 3 non lus02:31:02
Où ça apparaît le plus souvent
- Fichiers .env et de configuration
- Terminal et historique de commandes
- Tableaux de bord de fournisseurs cloud
- Gestionnaires de mots de passe ouverts
Comment ScanMyVid le repère
- Les formats de clés courants sont reconnus par leur préfixe et leur longueur.
- Les champs de mot de passe affichés en clair sont signalés.
- Même une clé tronquée à l'écran est signalée : vous jugez ensuite.
Pourquoi c'est risqué
Une clé fuitée, c'est une facture cloud à plusieurs milliers d'euros ou un accès complet à un compte.
Le conseil avant de filmer
Révoquez toute clé apparue à l'écran, même floutée ensuite : c'est la seule protection sûre.
Publiez l'esprit tranquille.
Déposez une vidéo : les 3 premières minutes sont analysées gratuitement, sans carte bancaire.