🔗 Dépôt GitHub

GitLeaks scanne un dépôt Git (working directory ou historique complet) à la recherche de secrets accidentellement committés (clés API, tokens, credentials), via des règles regex configurables. Très utilisé en hook pre-commit pour bloquer une fuite avant même qu’elle n’atteigne le dépôt distant.

🔵 Défensif

# Scanne l'historique Git complet, sortie JSON, échoue si un secret est trouvé
$ gitleaks detect --source . --report-format json --report-path findings.json --exit-code 1

La commande produit un fichier findings.json listant chaque secret détecté (règle déclenchée, fichier, ligne, commit concerné), et retourne le code de sortie 1 dès qu’un secret est trouvé, ce qui permet de faire échouer directement un hook pre-commit ou un job CI.