Kaynak kodu, secret veya yapılandırma bilgisinin yetkisiz erişime açık hale gelmesidir. Kod Deposu Sızıntısı başlığı, sistemin yalnızca çalışmasını değil, sürdürülebilir, güvenli ve izlenebilir olmasını hedefler. Bu nedenle kayıtlar yalnızca var/yok düzeyinde değil, kaynak ve bağlam ilişkisiyle değerlendirilmelidir.