HR-6: KVK-sandbox-API-key in broncode gecommit #118

Closed
opened 2026-05-26 18:23:47 +00:00 by jesse-a · 1 comment
Owner

Severity: HIGH

De KVK-sandbox-API-key stond als literal-string in lib/kvk.ts voor lokaal testen. Geleaked naar publieke git (al was de repo private, blast-radius bij gelekte token).

Fix: sleutel verhuisd naar KVK_TEST_API_KEY env-var; broncode bevat geen keys meer. Historische commit verdient sanering via git filter-repo op een aparte branch — niet in scope van deze fix.

**Severity: HIGH** De KVK-sandbox-API-key stond als literal-string in `lib/kvk.ts` voor lokaal testen. Geleaked naar publieke git (al was de repo private, blast-radius bij gelekte token). **Fix**: sleutel verhuisd naar `KVK_TEST_API_KEY` env-var; broncode bevat geen keys meer. Historische commit verdient sanering via `git filter-repo` op een aparte branch — niet in scope van deze fix.
Author
Owner

Opgelost in commit 4d080f2.

Opgelost in commit 4d080f2.
Sign in to join this conversation.
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference
jesse-a/OpenCRM#118
No description provided.