"Коммиты остаются доступными через "просмотры кэша" в SCM, - отметили исследователи безопасности Якир Кадкода и Илэй Голдман. Фактически, SCM сохраняет содержимое коммитов навсегда".
"Это означает, что даже если секрет, содержащий коммит, удален как из клонированной, так и из зеркальной версий вашего репозитория, к нему все равно можно получить доступ, если кто-то знает хэш коммита. Они могут извлекать содержимое коммита через графический интерфейс платформы SCM и получать доступ к разглашенному секрету."