ソースコード管理リポジトリにAPIキーなどの機密情報が誤ってコミットされることを防ぐ対策として最も適切なものはどれか。

機密情報のハードコード禁止と検出ツールで漏えいを防ぐ。