GitHub Recon : plateforme open-source de détection de secrets exposés sur GitHub
đ Contexte PubliĂ© le 1er septembre 2026, cet article correspond Ă la page GitHub du projet GitHub_Recon, un outil open-source dĂ©veloppĂ© par le compte t3l3m3try. Il sâagit dâune plateforme de threat intelligence dĂ©fensive orientĂ©e dĂ©tection de fuites de donnĂ©es sur GitHub. đ ïž Description de lâoutil GitHub Recon est une plateforme multi-tenant conçue pour surveiller les dĂ©pĂŽts GitHub publics Ă la recherche de donnĂ©es sensibles exposĂ©es : 280 types de secrets couverts par 349 patterns de dĂ©tection (regex + seuils dâentropie) 247 requĂȘtes de recherche configurables couvrant le code, les commits et les issues DĂ©tection de : clĂ©s AWS, tokens GitHub/GitLab, credentials de bases de donnĂ©es, clĂ©s privĂ©es, secrets de services cloud, paiement, IA/ML, etc. Scoring de criticitĂ© 0-100 basĂ© sur lâentropie, le contexte, la rĂ©cence des commits et le type de fichier Niveaux de sĂ©vĂ©ritĂ© : CRITICAL â INFO đïž Architecture technique Frontend : React 18, TypeScript, Tailwind CSS Backend : Node.js, Express.js, TypeScript Base de donnĂ©es : SQLite avec Prisma ORM Auth : JWT (access tokens courts + refresh tokens rotatifs en cookies httpOnly), bcrypt, TOTP 2FA, verrouillage de compte API : GitHub REST API via Octokit đ„ Gestion des accĂšs Quatre rĂŽles dĂ©finis : Super Admin, Organization Admin, Analyst, Viewer, avec des permissions granulaires par utilisateur et des contrĂŽles organisationnels (activation/dĂ©sactivation des scans, export, limites de domaines et dâutilisateurs). ...