Exposition de données
Vérification de l’exposition de mots de passe en clair
Détectez si des mots de passe ou des chaînes suspectes apparaissent dans votre code HTML. Apprenez à protéger vos données sensibles contre les fuites accidentelles.
Ce que vérifie ce test
Ce test détecte si des mots de passe en clair (ou des chaînes suspectes) apparaissent dans le code HTML de votre site, que ce soit dans des commentaires, des attributs de données, des variables JavaScript, ou des textes visibles. Une exposition accidentelle peut révéler des identifiants de test, des mots de passe temporaires, ou même des clés d’API. Ces fuites peuvent compromettre l’intégrité de votre site et de vos utilisateurs.
Notre recommandation
Assurez-vous qu’aucun mot de passe ou donnée sensible n’est présent dans le code source de votre site. Utilisez des variables d’environnement pour stocker les mots de passe et les clés API. Vérifiez régulièrement votre code avec des outils de détection de secrets (ex: GitGuardian, truffleHog) pour prévenir les fuites. Limitez l’affichage des informations sensibles dans les logs et les erreurs.
Tests de sécurité