• Sobre Nosotros
  • Anunciar
  • Política de privacidad
  • Contacta con nosotros
MasterTrend Info - Tecnologia, Notícias e Tutoriais
  • HOME
    • BLOG
  • Tutoriales
  • Hardware
  • Gaming
  • Móviles
  • Seguridad
  • Windows
  • IA
  • Software
  • Redes
  • Novedades
  • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • jaJapanese
    • zh_CNChinese
    • ru_RURussian
    • thThai
    • pl_PLPolish
    • tr_TRTurkish
    • id_IDIndonesian
    • hi_INHindi
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
Sin resultado
Ver todos los resultados
  • HOME
    • BLOG
  • Tutoriales
  • Hardware
  • Gaming
  • Móviles
  • Seguridad
  • Windows
  • IA
  • Software
  • Redes
  • Novedades
  • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • jaJapanese
    • zh_CNChinese
    • ru_RURussian
    • thThai
    • pl_PLPolish
    • tr_TRTurkish
    • id_IDIndonesian
    • hi_INHindi
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
Sin resultado
Ver todos los resultados
MasterTrend Info - Tecnologia, Notícias e Tutoriais
Sin resultado
Ver todos los resultados
Inicio Seguridad

Escáner de secretos Betterleaks frente a Gitleaks

MasterTrend Insights por MasterTrend Insights
19 de marzo de 2026
en Seguridad
Tiempo de lectura:Lectura de 5 minutos
0
Escáner de secretos Betterleaks mostrando una lupa analizando código digital y datos cifrados en una red tecnológica, concepto de ciberseguridad y detección de vulnerabilidades.

Escáner de secretos Betterleaks: tecnología avanzada de análisis de datos y ciberseguridad que detecta filtraciones, vulnerabilidades y patrones ocultos en tiempo real.

54
COMPARTIDOS
149
Vistas
Share on FacebookShare on Twitter

Contents

  1. Escáner de secretos Betterleaks: arquitectura y claves
  2. Arquitectura de detección: qué cambia con Betterleaks
    1. Componentes que marcan la diferencia
    2. Qué ocurre cuando el escáner encuentra algo
    3. Gobernanza y enfoque humano/AI
    4. Implicaciones prácticas y límites

Escáner de secretos Betterleaks: arquitectura y claves

La detección de secretos en repositorios ha cambiado bastante en los últimos años. Antes bastaba con buscar cadenas sospechosas o claves con alta entropía en el código. Hoy la situación es diferente: repositorios más grandes, pipelines de CI/CD más rápidos y, sobre todo, cada vez más código generado por herramientas automáticas o modelos de IA.

Eso tiene una consecuencia práctica: el problema ya no es solo encontrar secretos, sino separar lo que realmente es peligroso de lo que simplemente parece serlo. Muchos equipos descubren que el verdadero coste de estos escáneres no está en ejecutar el análisis, sino en revisar cientos de falsos positivos.

Betterleaks, a new open-source secrets scanner to replace Gitleaks

Arquitectura de detección: qué cambia con Betterleaks

Betterleaks aparece precisamente en ese contexto. No intenta reinventar completamente el escaneo de secretos, pero sí cuestiona un supuesto bastante extendido: que detectar patrones es suficiente.

En muchos repositorios modernos no lo es.

El proyecto, desarrollado por Zach Rice y mantenido con apoyo de Aikido, propone algo ligeramente distinto. En vez de centrarse solo en detectar coincidencias, intenta validar si el hallazgo tiene sentido antes de escalarlo como alerta.

Esto puede parecer un detalle menor, pero en equipos grandes cambia bastante la dinámica. Cuando un sistema de escaneo genera demasiadas alertas irrelevantes, la reacción natural del equipo es ignorarlas. Y en seguridad, una alerta ignorada puede ser peor que no tener alerta.

Para abordar ese problema, Betterleaks introduce dos piezas técnicas interesantes: validación mediante CEL (Common Expression Language) y una métrica llamada “Token Efficiency”, basada en tokenización BPE.

La idea es que no todo lo que parece un secreto lo es realmente. Algunas cadenas con alta entropía son simplemente hashes, identificadores o fragmentos generados automáticamente. El objetivo del sistema es reducir ese ruido.

En la documentación del proyecto se menciona una comparación donde la tokenización BPE alcanza un 98.6% de recall frente al 70.4% obtenido mediante entropía en el dataset CredData. Como ocurre con cualquier benchmark, estos números son orientativos. Funcionan bien como punto de referencia, pero no sustituyen pruebas en repositorios reales.

Scanning speed comparison
Scanning speed comparison
Source: GitHub

Componentes que marcan la diferencia

Al revisar las características del proyecto se observa una dirección clara: facilitar el despliegue en entornos reales sin añadir demasiada complejidad técnica.

Entre los elementos más destacados aparecen:

  • Rule-defined validation using CEL (Common Expression Language)
  • Token Efficiency Scanning based on BPE tokenization rather than entropy, achieving 98.6% recall vs 70.4% with entropy on the CredData dataset
  • Pure Go implementation (no CGO or Hyperscan dependency)
  • Automatic handling of doubly/triply encoded secrets
  • Expanded rule set for more providers
  • Parallelized Git scanning for faster repository analysis

Aunque esta lista parezca simplemente un conjunto de mejoras técnicas, lo interesante es cómo afectan al uso cotidiano.

Por ejemplo, una implementación completamente en Go sin dependencias nativas simplifica bastante la integración en pipelines de CI/CD. En muchos equipos, pequeños detalles como ese determinan si una herramienta termina utilizándose o queda olvidada en un repositorio.

La tokenización BPE también introduce un enfoque distinto. En lugar de medir únicamente la aleatoriedad de una cadena, analiza patrones de tokens más cercanos a cómo se estructuran realmente las credenciales modernas.

Qué ocurre cuando el escáner encuentra algo

Cuando Betterleaks detecta un posible secreto, el proceso no termina ahí.

Primero se evalúa el contexto mediante reglas definidas en CEL. Esto permite añadir condiciones adicionales: por ejemplo, comprobar si el formato coincide con el proveedor esperado o descartar patrones que aparecen con frecuencia en ejemplos o datos ficticios.

Este paso puede parecer trivial, pero tiene bastante impacto en la práctica. Los falsos positivos no solo consumen tiempo: también reducen la confianza del equipo en el sistema de alertas.

Otro aspecto interesante es el manejo automático de secretos codificados varias veces. En algunos repositorios las credenciales aparecen transformadas mediante base64 u otros esquemas de codificación, lo que complica su detección.

Aun así, conviene recordar algo que a veces se pasa por alto: ningún escáner sustituye completamente la revisión humana. Detectar un secreto es solo el inicio; decidir qué hacer con él (revocar, rotar, ignorar o investigar) sigue siendo una decisión contextual.

Gobernanza y enfoque humano/AI

Betterleaks se publica bajo licencia MIT y cuenta con contribuciones externas procedentes de organizaciones como Royal Bank of Canada, Red Hat y Amazon.

El proyecto también intenta adaptarse a una realidad cada vez más visible en los repositorios modernos: la mezcla de código escrito por desarrolladores y código generado por herramientas automáticas.

En ese contexto, la herramienta busca funcionar bien tanto en flujos operados por personas como en sistemas automatizados que revisan repositorios completos. Esto conecta con el creciente uso de automatización y herramientas que analizan código o generan revisiones automáticas.

En el roadmap también aparecen ideas interesantes: integración con fuentes de datos más allá de Git, asistencia de modelos de lenguaje para clasificar hallazgos y mecanismos de revocación automática mediante APIs de proveedores.

Esto abre un debate interesante. Automatizar la revocación de credenciales puede reducir el tiempo de exposición ante un incidente, pero también implica confiar en que el sistema de clasificación no se equivoque.

Si una revocación automática falla o se dispara por error, el impacto operativo puede ser considerable.

Implicaciones prácticas y límites

Desde un punto de vista operativo, Betterleaks resulta atractivo para equipos que buscan reducir falsos positivos y simplificar despliegues.

Pero también conviene tener presentes algunos límites:

  • Las métricas de recall dependen del dataset utilizado y pueden variar bastante entre repositorios.
  • La automatización de acciones como la revocación de claves requiere controles adicionales y registros de auditoría.
  • Los escáneres de secretos siguen siendo solo una capa de defensa dentro de una estrategia más amplia.

En muchos casos, la decisión de adoptar una herramienta de este tipo no depende tanto de su precisión teórica como de algo más simple: si se integra bien en el flujo de trabajo del equipo.

Un escáner muy preciso que genera demasiada fricción suele abandonarse. Uno razonablemente preciso pero fácil de integrar suele mantenerse.

En ese sentido, Betterleaks intenta moverse en ese equilibrio. No promete eliminar todos los falsos positivos ni sustituir procesos de seguridad existentes, pero sí apunta a reducir el ruido y facilitar la integración en pipelines modernos.

El proyecto está disponible en GitHub y se presenta como una evolución del enfoque utilizado por Gitleaks, con la intención de adaptarse a repositorios donde la automatización, los agentes de análisis y el código generado por modelos de lenguaje forman parte habitual del flujo de desarrollo.

Comparte esto:
FacebookLinkedInPinterestXRedditTumblrBlueskyThreadsShareChatGPTClaudeGoogle AIGrok
Etiquetas: AutomatizaciónCiberSeguridadEvergreenContent
Publicación Anterior

Grabación de voz de Google: qué guarda y cómo desactivarla

Próxima publicación

Modo Dios Windows 11: qué es y cuándo aporta valor

MasterTrend Insights

MasterTrend Insights

Nuestro equipo editorial comparte análisis profundos, tutoriales y recomendaciones para que aproveches al máximo tus dispositivos y herramientas digitales.

RelacionadoPublicaciones

Herramienta DMARC lookup para proteger tu dominio con verificación de seguridad, autenticación de correo electrónico y panel de ciberseguridad con iconos de candado y escudo en pantalla digital.
Seguridad

Herramienta DMARC lookup para proteger tu dominio

19 de mayo de 2026
96
DNS privado en Android: mujer mostrando ajustes de ubicación desactivados en su smartphone junto al logo de Android y señal de prohibido rastreo, ilustrando cómo reducir el rastreo y mejorar la privacidad en Android.
Seguridad

DNS privado en Android: cómo reducir el rastreo

2 de mayo de 2026
229
Infraestructura C2 botnet representada por una red de robots con ojos rojos conectados, simbolizando servidores de comando y control utilizados en ataques de malware y ciberseguridad.
Seguridad

Infraestructura C2 botnet: impacto tras la operación internacional

19 de abril de 2026
170
Advanced Flow Android: mujer sosteniendo la mascota de Android con un escudo frente a las oficinas de Google, representando el equilibrio entre apertura, seguridad y control en el sistema operativo Android.
Seguridad

Advanced Flow Android: equilibrio entre apertura y control

2 de mayo de 2026
199
Expiración Secure Boot en Windows 11 mostrando advertencia de certificado SB vencido en pantalla de portátil en oficina corporativa.
Seguridad

Expiración Secure Boot 2026 en Windows 11

29 de marzo de 2026
195
Grabación de voz de Google - Mujeres conversando en una mesa mientras un smartphone muestra una interfaz de micrófono y onda de audio, ilustrando la función de **grabación de voz de Google** y posibles advertencias de privacidad al grabar conversaciones.
Seguridad

Grabación de voz de Google: qué guarda y cómo desactivarla

11 de marzo de 2026
165
Próxima publicación
Modo Dios Windows 11: mujer sosteniendo laptop con carpeta “God Mode” y opciones avanzadas del sistema para configuración, herramientas administrativas y optimización del PC.

Modo Dios Windows 11: qué es y cuándo aporta valor

5 1 votar
Article Rating
Suscribirse
Acceso
Notificar de
guest
guest
0 Comments
Más antiguo
El más nuevo Más votado
Comentarios en línea
Ver todos los comentarios

Mantente Conectado

  • 976 Fans
  • 118 Seguidores
  • 1.4k Seguidores
  • 1.8k Suscriptores
  • Tendencias
  • Comentarios
  • Último
🖥️ Cómo abrir 'Dispositivos e impresoras' en Windows 11: 4 pasos sencillos

🌟 Cómo abrir ‘Dispositivos e impresoras’ en Windows 11: ¡Asombroso truco!

21 de junio de 2026
Reloj persistente Windows 11: opciones para mostrar un reloj persistente, limitaciones y decisiones prácticas, con fondo azul, icono de Windows y reloj analógico minimalista.

Reloj persistente Windows 11: Opciones, Límites Y Decisiones Reales

21 de junio de 2026
Ethernet no funciona en Windows 11: 9 trucos fáciles

Ethernet no funciona en Windows 11: solución en 3 minutos ⚡🌐

13 de noviembre de 2025
Cómo guardar partida en REPO

Cómo guardar partida en REPO 🔥 Descubre el secreto para no perder progreso

7 de julio de 2025
Funciones de Gmail en Android: Ahorra tiempo con 5 tips

Funciones de Gmail en Android: ¡5 trucos que no conocías! 📱✨

12
Reparacion de Placas Madres de notebooks: vista interna con motherboard, sistema de refrigeración, ventiladores y componentes clave a revisar en laptop abierta

Reparacion de Placas Madres de Notebooks – Diagnóstico paso a paso

10
Instalar Windows 11 Home sin Internet

Instalar Windows 11 Home sin Internet

10
Cómo respaldar controladores en Windows 11/10 ¡en 4 pasos!

Cómo respaldar controladores en Windows 11/10 ¡Evita errores! 🚨💾

10
Privacidad en Windows 11 - Mujer usando un portátil en casa configurando opciones de privacidad en Windows 11 con O&O ShutUp10++, mostrando ajustes de seguridad y control de datos en pantalla.

Privacidad en Windows 11 con O&O ShutUp10++

21 de junio de 2026
Funciones opcionales Windows 11 - Mujer trabajando en portátil con Windows 11 activando funciones opcionales en la configuración del sistema, guía sobre cuándo activar o desactivar características opcionales de Windows 11 en entorno de oficina moderno

Funciones opcionales Windows 11: cuándo activarlas o quitarlas

21 de junio de 2026
Finales de Saros: A. Devraj con armadura futurista de los Soltari en una escena oscura y dramática, análisis del final principal y el final secreto del videojuego.

Finales de Saros: análisis del principal y secreto

14 de junio de 2026
Arquitectura UDNA AMD para PS6 y Xbox Next, detalle de chip GPU de nueva generación con diseño avanzado para consolas gaming de alto rendimiento.

Arquitectura UDNA en PS6 y Xbox Next: más que cifras

4 de mayo de 2026

Noticias Recientes

Privacidad en Windows 11 - Mujer usando un portátil en casa configurando opciones de privacidad en Windows 11 con O&O ShutUp10++, mostrando ajustes de seguridad y control de datos en pantalla.

Privacidad en Windows 11 con O&O ShutUp10++

21 de junio de 2026
59
Funciones opcionales Windows 11 - Mujer trabajando en portátil con Windows 11 activando funciones opcionales en la configuración del sistema, guía sobre cuándo activar o desactivar características opcionales de Windows 11 en entorno de oficina moderno

Funciones opcionales Windows 11: cuándo activarlas o quitarlas

21 de junio de 2026
65
Finales de Saros: A. Devraj con armadura futurista de los Soltari en una escena oscura y dramática, análisis del final principal y el final secreto del videojuego.

Finales de Saros: análisis del principal y secreto

14 de junio de 2026
97
Arquitectura UDNA AMD para PS6 y Xbox Next, detalle de chip GPU de nueva generación con diseño avanzado para consolas gaming de alto rendimiento.

Arquitectura UDNA en PS6 y Xbox Next: más que cifras

4 de mayo de 2026
136
MasterTrend Info logo

MasterTrend Info es tu fuente de referencia en tecnología: descubre novedades, tutoriales y análisis sobre hardware, software, gaming, móviles e inteligencia artificial. Suscríbete a nuestro boletín y no te pierdas ninguna tendencia.

Síguenos

Browse by Category

  • Gaming
  • Hardware
  • IA
  • Móviles
  • Novedades
  • Redes
  • Seguridad
  • Software
  • Tutoriales
  • Windows

Recent News

Privacidad en Windows 11 - Mujer usando un portátil en casa configurando opciones de privacidad en Windows 11 con O&O ShutUp10++, mostrando ajustes de seguridad y control de datos en pantalla.

Privacidad en Windows 11 con O&O ShutUp10++

21 de junio de 2026
Funciones opcionales Windows 11 - Mujer trabajando en portátil con Windows 11 activando funciones opcionales en la configuración del sistema, guía sobre cuándo activar o desactivar características opcionales de Windows 11 en entorno de oficina moderno

Funciones opcionales Windows 11: cuándo activarlas o quitarlas

21 de junio de 2026
  • Sobre Nosotros
  • Anunciar
  • Política de privacidad
  • Contacta con nosotros

Copyright © 2025 https://mastertrend.info/ - Reservados todos los derechos. Todas las marcas registradas son propiedad de sus respectivos dueños.

We've detected you might be speaking a different language. Do you want to change to:
es_ES Spanish
es_ES Spanish
en_US English
pt_BR Portuguese
fr_FR French
it_IT Italian
ru_RU Russian
de_DE German
zh_CN Chinese
ko_KR Korean
ja Japanese
th Thai
hi_IN Hindi
ar Arabic
tr_TR Turkish
pl_PL Polish
id_ID Indonesian
nl_NL Dutch
sv_SE Swedish
Change Language
Close and do not switch language
Sin resultado
Ver todos los resultados
  • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • jaJapanese
    • zh_CNChinese
    • ru_RURussian
    • pl_PLPolish
    • id_IDIndonesian
    • tr_TRTurkish
    • hi_INHindi
    • thThai
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
  • Gaming
  • Hardware
  • IA
  • Móviles
  • Novedades
  • Redes
  • Seguridad
  • Software
  • Tutoriales
  • Windows

Copyright © 2025 https://mastertrend.info/ - Reservados todos los derechos. Todas las marcas registradas son propiedad de sus respectivos dueños.

wpDiscuz
RedditBlueskyXMastodonHacker News
Comparte esto:
MastodonVKWhatsAppTelegramSMSLineMessengerFlipboardHacker NewsMixNextdoorPerplexityXingYummly
Su instancia de Mastodon