| Quellcode und Abhängigkeitskonfiguration |
Erweiterte Repository-Berechtigungen, private Adressen in Logs |
Kontrolliertes Repository mit minimalem Lesezugriff |
Commit abgeschlossen, temporäre Zugangsdaten entfernt |
| Zertifikate und Signaturmaterial |
Unkontrollierte Vervielfältigung, abgelaufene Gültigkeit |
Verschlüsselt speichern, aufgabenbezogen importieren |
Exportierte Kopien prüfen und temporäre Dateien bereinigen |
| API-Schlüssel und kurzlebige Token |
Hardcodierung, Offenlegung in Build-Ausgaben |
Zur Laufzeit injizieren oder kontrollierten Schlüsselspeicher verwenden |
Nicht mehr benötigte Token widerrufen und Logs prüfen |
| Build-Artefakte und Debug-Logs |
Enthalten Pfade, Benutzerinformationen oder interne Adressen |
Kategorisiert speichern und Zugriffsbereich festlegen |
Erforderliche Artefakte exportieren, nicht benötigte Daten löschen |