Sécurisation des secrets avec l’analyse des secrets
Laissez GitHub faire le travail difficile qui consiste à s’assurer que les jetons, les clés privées et d’autres secrets de code ne sont pas exposés dans votre dépôt.
Qui peut utiliser cette fonctionnalité ?
Secret scanning est disponible pour les référentiels suivants :
- Référentiels publics (gratuit)
- Référentiels privés et internes dans les organisations utilisant GitHub Enterprise Cloud avec GitHub Advanced Security activé
- Référentiels appartenant à l’utilisateur pour GitHub Enterprise Cloud avec Enterprise Managed Users
Introduction à l’analyse des secrets
Découvrez comment secret scanning détecte les secrets dans le contenu existant et les nouvelles validations, ce qui vous permet d’éviter d’exposer des données sensibles qui pourraient être exploitées.
Activation des fonctionnalités d’analyse des secrets
Découvrez comment activer secret scanning pour détecter les secrets qui sont déjà visibles dans un référentiel, ainsi que la protection push pour vous sécuriser de manière proactive contre la fuite de secrets supplémentaires en bloquant les envois (push) contenant des secrets.
Gestion des alertes à partir de l’analyse des secrets
Découvrez comment rechercher, évaluer et résoudre des alertes pour les secrets stockés dans votre référentiel.
Travailler avec l’analyse des secrets et la protection push
Secret scanning recherche et détecte les secrets qui ont été archivés dans un référentiel. La protection Push vous sécurise de manière proactive contre les fuites de secrets en bloquant les envois push contenant des secrets.
Utilisation des fonctionnalités avancées d’analyse secrète et de protection Push
Découvrez comment personnaliser secret scanning pour répondre aux besoins de votre entreprise.
Améliorer vos capacités de détection des secrets avec l’analyse des secrets Copilot
Découvrez comment secret scanning utilise l’IA pour détecter des secrets génériques dans votre code et générer des expressions régulières pour vos modèles personnalisés.
Dépannage de l’analyse des secrets et de la protection push
Si vous rencontrez des problèmes avec secret scanning ou la protection push, vous pouvez utiliser ces conseils pour vous aider à résoudre les problèmes.
Programme de partenariat d’analyse des secrets
En tant que fournisseur de services, vous pouvez collaborer avec GitHub pour sécuriser vos formats de jeton secret via une analyse secrète qui recherche les commits accidentels de votre format de secret et peuvent être envoyés au point de terminaison de vérification d’un fournisseur de services.