Sécurisation des secrets avec l’analyse des secrets
Laissez GitHub faire le travail difficile qui consiste à s’assurer que les jetons, les clés privées et d’autres secrets de code ne sont pas exposés dans votre dépôt.
Qui peut utiliser cette fonctionnalité ?
Secret scanning est disponible pour les types de référentiels suivants :
- Des référentiels publics sur GitHub.com
- Référentiels appartenant à l’organisation sur GitHub Enterprise Cloud avec GitHub Advanced Security activé
- Référentiels appartenant à l’utilisateur pour GitHub Enterprise Cloud avec Enterprise Managed Users
Introduction à l’analyse des secrets
Découvrez comment secret scanning détecte les secrets dans le contenu existant et les nouvelles validations, ce qui vous permet d’éviter d’exposer des données sensibles qui pourraient être exploitées.
Activation des fonctionnalités d’analyse des secrets
Découvrez comment activer secret scanning pour détecter les secrets qui sont déjà visibles dans un référentiel, ainsi que la protection push pour vous sécuriser de manière proactive contre la fuite de secrets supplémentaires en bloquant les envois (push) contenant des secrets.
Gestion des alertes à partir de l’analyse des secrets
Découvrez comment rechercher, évaluer et résoudre des alertes pour les secrets stockés dans votre référentiel.
Travailler avec l’analyse des secrets et la protection push
Évitez les fuites de données sensibles en bloquant les envois contenant des jetons et d’autres secrets.
Utilisation des fonctionnalités avancées d’analyse secrète et de protection Push
Découvrez comment personnaliser secret scanning pour répondre aux besoins de votre entreprise.
Améliorer vos capacités de détection des secrets avec l’analyse des secrets Copilot
Découvrez comment secret scanning utilise l’IA pour détecter des secrets génériques dans votre code et générer des expressions régulières pour vos modèles personnalisés.
Dépannage de l’analyse des secrets et de la protection push
Si vous rencontrez des problèmes avec secret scanning ou la protection push, vous pouvez utiliser ces conseils pour vous aider à résoudre les problèmes.
Programme de partenariat d’analyse des secrets
En tant que fournisseur de services, vous pouvez collaborer avec GitHub pour sécuriser vos formats de jeton secret via une analyse secrète qui recherche les commits accidentels de votre format de secret et peuvent être envoyés au point de terminaison de vérification d’un fournisseur de services.