Skip to main content

Conceitos de segurança secreta

Conheça os conceitos fundamentais para os recursos de segurança secreta do GitHub.

Riscos de vazamento de segredos

Segredos como chaves de API, senhas e tokens comprometidos com repositórios podem ser explorados por usuários não autorizados, criando segurança, conformidade e risco financeiro para sua organização.

Escaneamento de segredos

Evite o uso fraudulento de seus segredos detectando automaticamente as credenciais expostas antes que elas possam ser exploradas.

Proteção por Notificações Push

Proteja seus segredos evitando que alcancem seu repositório com proteção por push.

Segurança secreta com GitHub

Saiba como GitHubas ferramentas de segurança podem ajudá-lo a identificar, corrigir e evitar vazamentos de segredo.

Sobre alertas secretos de verificação

Saiba mais sobre os diferentes tipos de alertas de escaneamento de segredos.

Padrões personalizados

Detecte tipos de segredo específicos para sua organização com padrões personalizados.

Validity checks

Validity checks and extended metadata checks help you prioritize remediation of exposed credentials that pose immediate security risks.

Desvio delegado para proteção de envio automático

Mantenha a sua segurança secreta enquanto desbloqueia atores confiáveis com desvio delegado para proteção por push.

Ignorar solicitações de proteção por push

Saiba como funcionam as solicitações de desvio quando a proteção por push bloqueia commits que contêm segredos.

Verificação secreta para parceiros

Quando secret scanning detecta detalhes de autenticação para um provedor de serviços em um repositório público em GitHub, um alerta é enviado diretamente ao provedor. Isso permite que os provedores de serviços que são GitHub parceiros tomem medidas prontamente para proteger seus sistemas.

GitHub secret types

Learn about the different types of secrets used by GitHub.

Métricas de proteção por push e verificação de segredos

Entenda o desempenho da proteção por push em suas organizações.

Proteção por push da linha de comando

Entenda como GitHub usa a proteção por push para evitar vazamentos secretos da linha de comando.

Como trabalhar com a proteção de push e o servidor de MCP do GitHub

Saiba como você está protegido contra vazamento de segredos durante interações com o GitHub servidor MCP e como ignorar um bloco de proteção por push, se necessário.

Working with push protection from the REST API

Learn your options for unblocking your push to GitHub using the REST API if secret scanning detects a secret in the content of your API request.