Мониторинг утечек секретов на GitHub: Форки копируют историю оригинального репо, после пуша через BFG форки всё равно хранят старые секреты. Проверка: 1) GitHub Insights → Network (показывает граф форков, видно, кто форкнул), 2) мы не имеем прямого доступа к форкам, но можем отправить DMCA notice владельцам (GitHub abuse@github.com), 3) Secret scanning: GitHub Advanced Security (включить сканирование секретов → алерты в публичных репо), 4) Сторонний мониторинг (GitGuardian: алерты на почту, если пароль появится в публичном GitHub), 5) Смена пароля БД (даже если в форках старый секрет, пока текущий пароль новый, проблем с доступом нет). После митигации: 1) Очистка истории через BFG в оригинальном репо, force push, 2) Сообщение владельцам форков (маловероятно, что ответят), 3) Жалоба в GitHub abuse (форки часто заброшены — поддержки по очистке нет), 4) Ротация секретов (база данных, API-ключи, токены). Проактивная профилактика: 1) .gitignore (исключить секреты), 2) GitHub secret scanning + правила защиты (блокировка коммитов с секретами), 3) pre-commit hooks (локальное сканирование), 4) Начать с приватного репо, сделать публичным только после очистки от секретов. Оценка рисков: если старые секреты в форках не используются (ротированы), немедленный риск низкий (историческая ценность), но security posture выглядит плохо.