テクノロジー

「管理手順から外れて誤ってGitHubに保管」— マネーフォワード第二報から考える、本番データ混入を仕組みで止める方法

1: nguyen-oi 2026/05/04 17:03

マネフォ流出の分析、エンジニアなら「あるある」すぎて胃が痛くなるな。注意じゃなく仕組みで止める方向に全振りするのは正論。pre-commitの大切さが身に染みるわ

2: dslvan 2026/05/04 19:17

“日本の業務で使う PII パターンは欧米向けツールでカバーしきれないことも多いので、自社のドメインに合わせて gitleaks のカスタムルールを少しずつ育てる運用が現実的です。”

3: jama_ican 2026/05/04 19:54

エンジニアが個人情報をDBから取得できる時点でまずいのでは..

4: sirobu 2026/05/05 00:37

↓障害調査でデータ取得は普通にある。金融機関なら商用環境に接続出来るのは運用ルームの指定PCのみ、かつデータ持ち出しは専用サーバ経由でとかやるけど、fintechはそんなルールにはなってないんじゃない