Schützen von Geheimnissen mit Geheimnisüberprüfungen
Lasse GitHub die harte Arbeit machen, um sicherzustellen, dass Token, private Schlüssel und andere Codegeheimnisse nicht in deinem Repository verfügbar gemacht werden.
Wer kann dieses Feature verwenden?
Secret scanning ist für die folgenden Repositorytypen verfügbar:
- Öffentliche Repositorys auf GitHub.com
- Repositorys im Besitz von Organisationen auf GitHub Enterprise Cloud, die GitHub Advanced Security aktiviert haben
- Benutzereigene Repositorys für GitHub Enterprise Cloud mit Enterprise Managed Users
Einführung in die Überprüfung auf geheime Schlüssel
Erfahren Sie, wie secret scanning geheime Schlüssel in vorhandenen Inhalten und neuen Commits erkennt, wodurch Sie vermeiden können, vertrauliche Daten verfügbar zu machen, die ausgenutzt werden könnten.
Aktivieren von Features zum Scannen auf geheime Schlüssel
Erfahren Sie, wie Sie secret scanning aktivieren, um geheime Schlüssel zu erkennen, die bereits in einem Repository sichtbar sind, sowie Push-Schutz, um Sie proaktiv vor dem Verlust zusätzlicher geheimer Schlüssel zu schützen, indem Sie Pushs mit geheimen Schlüsseln blockieren.
Verwalten von Warnungen aus der Geheimnisüberprüfung
Erfahren Sie, wie Sie Warnungen für geheime Schlüssel, die in Ihrem Repository gespeichert sind, finden, auswerten und auflösen.
Arbeiten mit Geheimnisüberprüfung und Pushschutz
Vermeide die Offenlegung vertraulicher Daten, indem du Pushs blockierst, die Token und weitere Geheimnisse enthalten.
Verwenden erweiterter Funktionen für geheime Überprüfung und Pushschutz
Erfahren Sie, wie Sie secret scanning an die Anforderungen Ihres Unternehmens anpassen können.
Verbessern Ihre Fähigkeiten zur Geheimniserkennung mit der Copilot Geheimnisüberprüfung
Erfahren Sie, wie secret scanning mithilfe von KI generische Geheimnisse in Ihrem Code erkennt und reguläre Ausdrücke für Ihre benutzerdefinierten Muster generiert.
Problembehandlung bei Geheimnisüberprüfung und Pushschutz
Wenn du Probleme mit der secret scanning oder mit dem Pushschutz hast, kannst du diese Tipps befolgen, um sie zu beheben.
Partnerprogramm für die Geheimnisüberprüfung
Als Dienstanbieter kannst du eine Partnerschaft mit GitHub eingehen, um deine geheimen Tokenformate durch die Geheimnisüberprüfung zu sichern, die nach versehentlichen Commits deines geheimen Formats sucht und an den Überprüfungsendpunkt eines Dienstanbieters gesendet werden kann.