Skip to main content

Module secrets

Module secrets 

Source
Expand description

Détection et redaction des secrets présents dans l’historique déjà stocké (mnemo secrets scan / mnemo secrets redact).

Le filtrage à l’enregistrement (crate::filter::is_sensitive) empêche de stocker la plupart des commandes sensibles. Ce module traite l’historique déjà présent : il repère les commandes suspectes et peut les redacter en place, de façon non destructive (dry-run par défaut, sauvegarde obligatoire avant toute écriture).

Garantie anti-fuite : la sortie utilisateur et la version redactée ne contiennent jamais la valeur sensible détectée. En cas de doute, la commande entière est remplacée par [REDACTED COMMAND].

La détection est volontairement heuristique : elle vise une protection raisonnable d’un historique shell, pas une exhaustivité parfaite.

Structs§

Finding
Résultat d’analyse d’une commande suspecte.

Enums§

Category
Catégorie de détection d’un secret.

Functions§

analyze
Analyse une commande et renvoie un Finding si elle paraît sensible.
run_redact
mnemo secrets redact : redacte les commandes sensibles déjà stockées.
run_scan
mnemo secrets scan : repère les commandes sensibles sans rien modifier.