Aller au contenu principal

Vue d'ensemble

Has My Secret Leaked est un nouveau produit développé par GitGuardian pour découvrir les fuites publiques potentielles de vos secrets. Has My Secret Leaked surveille actuellement les dépôts publics GitHub (commits, gists et issues).

Si vous voulez approfondir le protocole, lisez notre article de blog.

Utilisation

ggshield hmsl propose deux méthodes pour vérifier vos secrets :

Vérifier votre configuration

Avant toute chose, vous pouvez vous assurer que vous pouvez joindre le service (et voir si vous êtes authentifié) en exécutant ggshield hmsl api-status. Vous pouvez également utiliser ggshield hmsl quota pour voir combien de crédits il vous reste.

En savoir plus sur la configuration de ggshield hmsl

Ce qui se passe sous le capot

ggshield utilise 3 étapes pour vérifier vos secrets. En exécutant chacune de ces étapes séparément, vous comprendrez comment Has My Secret Leaked est capable de vérifier vos secrets sans aucune connaissance de ceux-ci.

  1. ggshield calcule les empreintes de vos secrets
  2. ggshield interroge le service HMSL en utilisant des préfixes ou des hashes complets
  3. ggshield déchiffre la charge utile renvoyée