Exposition de données
Vérification de l’exposition des clés API
Découvrez comment détecter les clés API, tokens ou secrets exposés dans votre code HTML, et apprenez à les protéger efficacement avec les bonnes pratiques de développement.
Ce que vérifie ce test
Ce test vérifie si des clés API, tokens ou secrets sont exposés publiquement dans le code HTML de votre site. Les clés API permettent d’accéder à des services tiers (paiement, base de données, messagerie, etc.). Leur exposition peut entraîner des abus, des vols de données ou des fraudes.
Notre recommandation
Assurez-vous qu’aucune clé API ou secret n’est présent dans votre code source. Utilisez des variables d’environnement pour stocker ces informations (ex: fichier .env en Laravel). Vérifiez régulièrement vos fichiers de configuration et vos logs pour détecter d’éventuelles fuites. Utilisez des outils comme GitGuardian pour surveiller votre code.
Tests de sécurité