gitleaks ist feature-frozen (letztes Release 03/2026, nur noch Security-Patches); die Maintainer inkl. Original-Autor entwickeln betterleaks weiter (MIT, aktive Releases, Secret-Validierung). - besserleaks-Standardregeln via [extend] useDefault - [allowlist]: Beispiele (*.example/*.sample/*.template), i18n-JSON, node_modules/vendor/dist/Lockfiles, Fixtures -> kein Alarm - .env/.env.prod, docker-compose, Code und echte Configs bleiben hart - pro Repo: .betterleaks.toml hat Vorrang, .betterleaksignore fuer akzeptierte Altlasten (Fingerprint je Zeile) - USAGE.md: Abschnitt zum Wechsel + Filterrichtlinie Verifiziert an den 5 auffaelligen Repos: gitleaks 34 Treffer -> betterleaks 58, nach Filterrichtlinie 35 (Rauschen entfernt, echte Funde bleiben).