Padrões que não são de provedor
A Secret scanning também pode alertar sobre o uso potencial de outros tipos de segredo no código, por exemplo: cabeçalhos de autenticação HTTP, cadeias de conexão e chaves privadas. Esses padrões que não são de provedor são mais difíceis de detectar de forma confiável, e, portanto, esse recurso não está habilitado por padrão.
Quem pode usar esse recurso?
O Secret scanning está disponível para os seguintes repositórios:
- Repositórios públicos (grátis)
- Repositórios privados e internos em organizações que usam o GitHub Enterprise Cloud com GitHub Advanced Security habilitado
- Repositórios pertencentes ao usuário para GitHub Enterprise Cloud com Enterprise Managed Users
Habilitar a verificação de segredos que não são de provedor
Você pode habilitar secret scanning para detectar segredos potenciais adicionais nos níveis de repositório e organização.