Aller au contenu
ScanMyVid

Clés d'API et mots de passe

Une clé d'API à l'écran, c'est une facture qui arrive.

Des robots parcourent les vidéos de code à la recherche de clés d'API. Une clé visible une seconde dans un fichier .env peut être utilisée dans l'heure.

Où ça apparaît le plus souvent

  • Fichiers .env et de configuration
  • Terminal et historique de commandes
  • Tableaux de bord de fournisseurs cloud
  • Gestionnaires de mots de passe ouverts

Comment ScanMyVid le repère

  • Les formats de clés courants sont reconnus par leur préfixe et leur longueur.
  • Les champs de mot de passe affichés en clair sont signalés.
  • Même une clé tronquée à l'écran est signalée : vous jugez ensuite.

Pourquoi c'est risqué

Une clé fuitée, c'est une facture cloud à plusieurs milliers d'euros ou un accès complet à un compte.

Le conseil avant de filmer

Révoquez toute clé apparue à l'écran, même floutée ensuite : c'est la seule protection sûre.

Publiez l'esprit tranquille.

Déposez une vidéo : les 3 premières minutes sont analysées gratuitement, sans carte bancaire.