GitHub Japanは12月14日、「クレデンシャルをGitHubに書くなソング ~書くならPushProtectionしろ~」を公開した。といっても何のことか分からないと思うので、取りあえず聞いてみてほしい。 GitHubユーザーなら分かると思うが、そうでなければ何のこっちゃ、だろう。順に説明すると、クレデンシャルとはIDやパスワードなど認証に用いられる識別情報のことを指す。当然、他人には知られないようにするべきだ。 GitHubのようなソースコード共有サイトで公開するのはもちろんNG。しかし不注意などで公開状態になっていた例はいくつもある。そして続く「Push Protection」と「Secret Scanning」はそれぞれ、同様の事態を防ぐための機能のこと。要するに、機密情報を衆人環境にさらさないよう、機能を駆使して気をつけようね、という注意喚起なわけだ。 わざわざ歌にしてい