Zum Inhalt springen

Prüfregel · RSC-SEC-011

Geheimschlüssel im ausgelieferten Code

SicherheitSchweregrad: HochCWE-798OWASP A07-2021

Sucht Muster echter Geheimnisse (Stripe, AWS, GitHub, PEM) im HTML und in den Bundles.

Prüfstufe

Außen-Scan (anonym)

So behebt ihr es

Betroffene Schlüssel rotieren und Aufrufe über einen Server-Endpunkt kapseln.

Eigene App kostenlos prüfen