Najczęstsze źródła wycieku
Pliki .env, katalog .git, kopie z końcówką .bak, archiwa ZIP, eksporty SQL, phpinfo.php i pliki konfiguracyjne pozostawione obok właściwej wersji.
Jak działa bezpieczny checker?
Test odpytuje wyłącznie ograniczoną listę znanych ścieżek i nie zapisuje treści znalezionego pliku w raporcie. Nie wykonuje enumeracji katalogów ani pobierania dużych archiwów.
Reakcja po wykryciu
Usuń plik z katalogu publicznego, zablokuj dostęp regułą serwera, zmień wszystkie ujawnione sekrety, przejrzyj logi pobrań i sprawdź, czy dane nie zostały użyte.
Zapobieganie
Oddziel katalog aplikacji od katalogu publicznego, automatycznie blokuj pliki ukryte i backupy, stosuj CI/CD zamiast ręcznego kopiowania oraz skanuj artefakty przed wdrożeniem.