Seguridad · Git
Eliminar un secreto del historial de Git
Se hizo commit de una clave. Revócala, elimínala del historial con git-filter-repo, limpia GitHub y bloquea la próxima filtración.
Guía · Seguridad
Si tu código envió una clave, un token, una contraseña o una cookie de sesión a example-petstore.com o example-commerce-host.com, llegó a un servidor que no controlas. Considéralo expuesto y sustitúyelo. Solo el servicio que lo emitió puede revocarlo.
| Proveedor | Qué revocar | Dónde |
|---|---|---|
| GitHub | Tokens de acceso personal | Managing your personal access tokens |
| Google Cloud | Claves de API, claves de cuentas de servicio | Manage API keys · Respond to compromised credentials |
| AWS | Claves de acceso de IAM | Manage access keys for IAM users |
| Stripe | Claves secretas y restringidas | API keys |
| Slack | Tokens de bot y de usuario | auth.revoke |
| Anthropic | Claves de API | API key best practices |
| OpenAI | Claves de API | Best practices for API key safety |
| Otros servicios | Cualquier clave, token o contraseña | La configuración de seguridad o de API de ese servicio; busca “revoke” o “rotate” en su documentación. |
¿La clave también acabó en Git? Eliminar un secreto del historial de Git