Skip to main content

アカウントとデータを安全に保つ

個人情報を保護するには、GitHub のアカウントと関連データの両方を安全に保つ必要があります。

GitHub への認証方法について

認証先に応じて異なる認証情報を使用し、GitHub Enterprise Server への認証を行うことで、アカウントのリソースに安全にアクセスできます。

強力なパスワードの作成

パスワード マネージャーを使用して、強力で一意のパスワードにより GitHub のアカウントをセキュリティで保護します。

GitHub アクセス認証情報を更新する

GitHub Enterprise Server 認証情報には、パスワードだけではなく、GitHub Enterprise Server とのコミュニケーションに使用するアクセス トークン、SSH キー、およびアプリケーション API トークンが含まれます。 必要があれば、すべてのアクセス認証情報をリセットできます。

個人用アクセス トークンを管理する

コマンド ラインまたは API を使用して GitHub への認証を行うときに、パスワードの代わりに personal access token を使用することができます。

SSH キーをレビューする

認証情報を安全に保つには、定期的に SSH キー、デプロイ キーを監査し、アカウントへのアクセスを認可されたアプリケーションを確認する必要があります。

デプロイ キーをレビューする

デプロイ キーをレビューして、許可されていない (あるいは侵害された可能性のある) キーがないことを確認してください。 有効な既存のデプロイ キーを承認することもできます。

トークンの有効期限と取り消し

トークンは、期限切れになる可能性があり、ユーザー、承認したアプリケーション、GitHub Enterprise Server 自体によって取り消される場合もあります。

セキュリティ ログをレビューする

個人アカウントのセキュリティ ログを確認して、自分が実行したアクションと、他のユーザーが実行したアクションについて詳しく知ることができます。

セキュリティ ログのイベント

個人アカウントに記録されているセキュリティ ログ イベントについて学習します。

リポジトリからの機微なデータの削除

Git リポジトリに機密データをコミットする場合は、そのデータを履歴から削除できます。

Sudo モード

機密性の高い可能性があるアクションを実行する前にアカウントへのアクセスを確認するために、お使いの GitHub Enterprise Server インスタンス は認証を求めます。

許可されていないアクセスを防止する

Heartbleed Bug の検出など、セキュリティ インシデントについては、メディアで警告を見たことがあるかもしれません。そうでなければ、GitHub にサインインしている間にコンピュータから情報を盗まれている可能性があります。 そのような場合でも、パスワードを変更すれば、アカウントやプロジェクトにこれ以上不正にアクセスされるのを防ぐことができます。

セッションの表示と管理

設定でアクティブなセッションを表示および取り消すことができます。