piighost/aws-secret-access-key

Clé secrète d'accès AWS. Prise seule, la valeur n'est que quarante caractères de lettres, chiffres, barre oblique et plus, impossible à distinguer d'un bloc base64 ou d'une empreinte de quarante caractères : le motif s'ancre donc sur l'affectation aws secret key qui la précède. Le span reconnu couvre par conséquent cette affectation en plus de la valeur, car un lookbehind Python doit être de largeur fixe et ce préfixe ne l'est pas ; le caviardage retire le fragment entier, mot-clé compris. Une clé secrète écrite sans mot-clé à proximité échappe volontairement au motif : une règle de quarante caractères sans ancre serait inutilisable à ce taux de faux positifs. Aucune collision : le motif existant aws-access-key couvre l'identifiant AKIA, qui est la moitié publique de la paire.

Label : AWS_SECRET_ACCESS_KEY

Motif

(?i:aws)[_-]?(?i:secret)[_-]?(?:(?i:access)[_-]?)?(?i:key)[A-Za-z0-9_]{0,8}["\x27\]\[ ]{0,4}[:=][ "\x27]{0,4}[A-Za-z0-9/+]{40}(?![A-Za-z0-9/+])

Doit être reconnu

Ne doit rien reconnaître

Tags : international, secrets, software-dev

Télécharger le détecteur en TOML

Utilisé par

Motifs voisins