Список самых популярных софтин для обнаружения секретов в коде:
- TruffleHog — популярный инструмент с более чем 700 детекторами для поиска секретов.
- Rusty Hog — аналог TruffleHog, переписанный на Rust для большей скорости.
- Gitleaks — утилита для поиска секретов с использованием регулярных выражений, поддерживает сканирование истории коммитов.
- gittyleaks — находит не только секреты, но и емейлы, логины, и пользовательские имена, хотя и с большим количеством ложных срабатываний.
- detect-secrets — создает базу секретов для исправления и интеграции в CI/CD.
- git-secrets — инструмент для предотвращения утечек токенов, проверяя код перед коммитом.
- GitHound — создан для поиска секретов исключительно в репозиториях, разработан багхантерами для багхантеров.
- Secretlint — мощный конкурент TruffleHog, обладающий схожими функциями.