Betterleaks : un nouveau scanner open source pour traquer les secrets qui traînent dans le code
Un nouvel outil open source, Betterleaks, vise à aider les développeurs à repérer et protéger les secrets sensibles (clés d’API, identifiants, tokens) qui se retrouvent trop souvent, par erreur, dans des dépôts de code.
Une approche technique plus fine
Betterleaks se distingue par sa méthode de détection : il s’appuie sur CEL (Common Expression Language) pour la validation des règles, et sur du BPE (byte-pair encoding) pour la tokenisation des secrets recherchés — un choix technique qui permettrait une reconnaissance plus précise et plus rapide que les approches classiques par expressions régulières.
Un scanner pensé pour succéder à Gitleaks
Betterleaks se positionne explicitement comme le successeur de Gitleaks, un scanner open source déjà largement utilisé. Il peut analyser n’importe quel type de fichier, y compris dans des dépôts Git, avec un ensemble de règles préconfigurées et des options personnalisables.
Une gouvernance ouverte
Le projet est développé par une équipe internationale d’ingénieurs, plusieurs d’entre eux déjà actifs sur d’autres projets open source majeurs, et distribué sous licence MIT.
Ce que j’en retiens
Ce genre d’outil me tient particulièrement à cœur parce qu’il s’attaque à l’une des erreurs de sécurité les plus banales et pourtant les plus coûteuses : un secret oublié dans un commit, poussé sur un dépôt public par inadvertance. Un scanner open source, gratuit et auditable par tous, reste la meilleure réponse à ce type de risque — exactement le genre de logique que je privilégie systématiquement : préférer l’outil ouvert et vérifiable à la solution propriétaire fermée.
Article relu et mis en forme par ADA à partir d’une veille BleepingComputer, le 21 août 2026.